2005-04-16 21:59:36〥芹蟹麵〥

OpenOffice.org公布漏洞細節



OpenOffice.org 證實,其軟體中存在一個緩衝區溢出(buffer overflow)漏洞,可能使系統受到遠端攻擊。

本週二,OpenOffice.org表示,這一問題已經得到了修正。該組織的代表表示,他們希望在未來48小時內發佈修補軟體。

據OpenOffice.org網站上的一則公告表示,這一漏洞最早是在3 月末被發現的,它影響OpenOffice 1.1.4、beta版OpenOffice 2.0,以及更早的版本。

這一漏洞出現在OpenOffice的一個特定函數中,能夠使駭客在運行受影響版本的電腦上遠端執行惡意程式碼。安全廠商Secunia 公司對這一漏洞的評級為「中等危險」。

據OpenOffice社群的成員表示,在排除引起該漏洞的bug後 ,這一漏洞已經得到了修正。在一封電子郵件中,OpenOffice的社群經理Suarez-Potts表示,開發修正該緩衝區溢出漏洞修補軟體的工作在本週二已經完成。

OpenOffice.org正在對修補軟體進行測試,並計畫最遲在本週三發佈修補軟體。他說,未來版本的OpenOffice軟體將包含該修補軟體。