Solucionan vulnerabilidades en OpenOffice.org

    Autor: Marco Tellez   |   Publicado: 19/03/2021
    Se ha lanzado una nueva versión de OpenOffice (2.0.3) que soluciona vulnerabilidades que, en teoría, podían ser usadas por terceros para ejecutar código que controlaria sistemas ajenos. La primera vulnerabilidad fue detectada en la forma en que los documentos de OpenOffice gestionan los applets de Java. Estos pueden ser usados para eludir las limitaciones de tipo "sandbox" y dar a un applet de Java pleno acceso a los recursos del sistema.

    La segunda vulnerabilidad obedece a un error en la gestión de macros integrados en documentos. Este agujero de seguridad hace posible, al abrir un documento maligno, ejecutar código Basic aleatorio de manera automática, con pleno acceso a los recursos del sistema.

    La última vulnerabilidad radica en un buffer no controlado y la forma en que este maneja determinados documentos XML.

    Aparte de corregir los problemas de seguridad, la última actualización de OpenOffice.org 2.0 también mejora algunos aspectos vinculados a la seguridad, como asimismo la compatibilidad con los archivos de Microsoft Office y exportación al formato PDF, y también una integración mejorada con Mac OS X.

    Por último, la nueva versión también está disponible para Intel Macs.

    Curso de Linux Gratis

    Curso de Linux Gratis

    Please publish modules in offcanvas position.