Ažuriranje LibreOffice 6.3.1 i 6.2.7

The Document Foundation najavljeno o izlazu LibreOffice 6.3.1, prvo popravno otpuštanje iz porodice LibreOffice 6.3 "svježe". Verzija 6.3.1 je namijenjena entuzijastima, naprednim korisnicima i onima koji preferiraju najnovije verzije softvera. Za konzervativne korisnike i preduzeća, pripremljeno je ažuriranje stabilizovane grane LibreOffice 6.2.7 „još uvek“. Gotovi instalacijski paketi pripremljeno za Linux, macOS i Windows platforme. Verzija 6.3.1 uključuje 93 ispravke grešaka (RC1, RC2), a verzija 6.2.7 je 32 (RC1).

Pored ispravki grešaka, nova izdanja implementiraju metode za blokiranje dodatnih vektora za eksploataciju ranjivosti, koji vam omogućava da izvršite bilo koji Python kod prilikom otvaranja zlonamjernih dokumenata koji sadrže LibreLogo upute. Problem je u tome što LibreLogo poziv nije zahtijevao potvrdu operacije i nije prikazao upozorenje, čak ni kada je omogućen maksimalni način zaštite makroa (odabirom nivoa „Vrlo visok”). Počevši od LibreOfficea 6.3.1 i 6.2.7, svaki pristup elementima sličnim skripti tretira se kao makro poziv i rezultira dijaloškim okvirom za potvrdu operacije, upozoravajući korisnika o pokušaju izvršavanja skripte ugrađene u dokument.

izvor: opennet.ru

Dodajte komentar