Ažuriranje LibreOffice 6.3.1 i 6.2.7

Zaklada dokumenta najavio o izlasku LibreOffice 6.3.1, prvi popravni otpust iz obitelji LibreOffice 6.3 "svježe". Verzija 6.3.1 namijenjena je entuzijastima, naprednim korisnicima i onima koji preferiraju najnovije verzije softvera. Za konzervativne korisnike i poduzeća pripremljeno je ažuriranje stabilizirane grane LibreOffice 6.2.7 "još uvijek". Gotovi instalacijski paketi pripremljeni za Linux, macOS i Windows platforme. Verzija 6.3.1 uključuje 93 ispravka pogrešaka (RC1, RC2), a verzija 6.2.7 je 32 (RC1).

Uz ispravke grešaka, nova izdanja implementiraju metode za blokiranje dodatnih vektora za iskorištavanje ranjivosti, koji vam omogućuje izvršavanje bilo kojeg Python koda prilikom otvaranja zlonamjernih dokumenata koji sadrže LibreLogo upute. Problem je u tome što LibreLogo poziv nije zahtijevao potvrdu operacije i nije prikazao upozorenje, čak ni kada je bio omogućen maksimalni način makro zaštite (odabir razine "Vrlo visoka"). Počevši od LibreOffice 6.3.1 i 6.2.7, svaki pristup elementima sličnim skripti tretira se kao poziv makronaredbe i rezultira dijaloškim okvirom za potvrdu operacije, upozoravajući korisnika o pokušaju izvršavanja skripte ugrađene u dokument.

Izvor: opennet.ru

Dodajte komentar