Solucionan vulnerabilidades en OpenOffice.org

La nueva versión actualizada de OpenOffice soluciona diversas vulnerabilidades que, en teoría, podían ser usadas por intrusos para ejecutar código maligno y así asumir el control de sistemas ajenos. Aunque la nueva versión 2.0.3 soluciona los problemas de seguridad, la actualización para la versión OpenOffice 1.1.5 aún no está lista.

Según la consultora de seguridad Secunia, la primera vulnerabilidad fue detectada en la forma en que los documentos de OpenOffice gestionan los applets de Java. Estos pueden ser usados para eludir las limitaciones de tipo ”sandbox” y dar a un applet de Java pleno acceso a los recursos del sistema.

La segunda vulnerabilidad obedece a un error en la gestión de macros integrados en documentos. Este agujero de seguridad hace posible, al abrir un documento maligno, ejecutar código Basic aleatorio de manera automática, con pleno acceso a los recursos del sistema.

La última vulnerabilidad radica en un buffer no controlado y la forma en que este maneja determinados documentos XML.

Aparte de corregir los problemas de seguridad, la última actualización de OpenOffice.org 2.0 también mejora algunos aspectos vinculados a la seguridad, como asimismo la compatibilidad con los archivos de Microsoft Office y exportación al formato PDF, y también una integración mejorada con Mac OS X.

Por último, la nueva versión también está disponible para Intel Macs.


Únase a la conversación

Contacto | Diario TI es una publicación de MPA Publishing International Ltd., Reino Unido. © Copyright 1997-2022