ИздадСн Apache OpenOffice 4.1.10, ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰Π° уязвимост, засягаща LibreOffice

Π‘Π»Π΅Π΄ Ρ‚Ρ€ΠΈ мСсСца Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΈ сСдСм Π³ΠΎΠ΄ΠΈΠ½ΠΈ ΠΎΡ‚ послСдното Π·Π½Π°Ρ‡ΠΈΠΌΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅, бСшС Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π½Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰Π° вСрсия Π½Π° офис ΠΏΠ°ΠΊΠ΅Ρ‚Π° Apache OpenOffice 4.1.10, която ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈ 2 ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ. ΠŸΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ са Π³ΠΎΡ‚ΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π·Π° Linux, Windows ΠΈ macOS.

ВСрсията поправя уязвимост (CVE-2021-30245), която позволява ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ ΠΊΠΎΠ΄ Π² систСмата ΠΏΡ€ΠΈ Ρ‰Ρ€Π°ΠΊΠ²Π°Π½Π΅ Π²ΡŠΡ€Ρ…Ρƒ спСциално създадСна Π²Ρ€ΡŠΠ·ΠΊΠ° Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚. Уязвимостта сС дълТи Π½Π° Π³Ρ€Π΅ΡˆΠΊΠ° ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° хипСртСкстови Π²Ρ€ΡŠΠ·ΠΊΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ, Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΎΡ‚ "http://" ΠΈ "https://", ΠΊΠ°Ρ‚ΠΎ "smb://" ΠΈ "dav://".

НапримСр, атакуващият ΠΌΠΎΠΆΠ΅ Π΄Π° постави изпълним Ρ„Π°ΠΉΠ» Π½Π° своя SMB ΡΡŠΡ€Π²ΡŠΡ€ ΠΈ Π΄Π° вмъкнС Π²Ρ€ΡŠΠ·ΠΊΠ° към Π½Π΅Π³ΠΎ Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚. ΠšΠΎΠ³Π°Ρ‚ΠΎ потрСбитСлят Ρ‰Ρ€Π°ΠΊΠ½Π΅ Π²ΡŠΡ€Ρ…Ρƒ Ρ‚Π°Π·ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠ°, посочСният изпълним Ρ„Π°ΠΉΠ» Ρ‰Π΅ бъдС изпълнСн Π±Π΅Π· ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅. Атаката Π΅ дСмонстрирана Π½Π° Windows ΠΈ Xubuntu. Π—Π° сигурност OpenOffice 4.1.10 Π΄ΠΎΠ±Π°Π²ΠΈ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π΅Π½ Π΄ΠΈΠ°Π»ΠΎΠ³, ΠΊΠΎΠΉΡ‚ΠΎ изисква ΠΎΡ‚ потрСбитСля Π΄Π° ΠΏΠΎΡ‚Π²ΡŠΡ€Π΄ΠΈ опСрацията, ΠΊΠΎΠ³Π°Ρ‚ΠΎ слСдва Π²Ρ€ΡŠΠ·ΠΊΠ° Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚.

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π»ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, отбСлязват, Ρ‡Π΅ Π½Π΅ само Apache OpenOffice, Π½ΠΎ ΠΈ LibreOffice Π΅ засСгнат ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° (CVE-2021-25631). Π—Π° LibreOffice корСкцията Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π΅ Π½Π°Π»ΠΈΡ‡Π½Π° ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° корСкция, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Π² изданията Π½Π° LibreOffice 7.0.5 ΠΈ 7.1.2, Π½ΠΎ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° само Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Windows (ΡΠΏΠΈΡΡŠΠΊΡŠΡ‚ със Π·Π°Π±Ρ€Π°Π½Π΅Π½ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΈ Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΡ Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ ). Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° LibreOffice ΠΎΡ‚ΠΊΠ°Π·Π°Ρ…Π° Π΄Π° Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ корСкция Π·Π° Linux, ΠΏΠΎΠ·ΠΎΠ²Π°Π²Π°ΠΉΠΊΠΈ сС Π½Π° Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π½Π΅ Π΅ Π² тяхната Π·ΠΎΠ½Π° Π½Π° отговорност ΠΈ трябва Π΄Π° бъдС Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ ΠΎΡ‚ страна Π½Π° дистрибуциитС/потрСбитСлскитС срСди. Π’ допълнСниС към офис ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ OpenOffice ΠΈ LibreOffice, ΠΏΠΎΠ΄ΠΎΠ±Π΅Π½ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ бСшС ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ ΠΈ Π² Telegram, Nextcloud, VLC, Bitcoin/Dogecoin Wallet, Wireshark ΠΈ Mumble.



Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€