Оновлення LibreOffice 6.3.1 та 6.2.7

Організація The Document Foundation оголосила про вихід LibreOffice 6.3.1, першого коригувального випуску із сімейства LibreOffice 6.3 "fresh". Версія 6.3.1 орієнтована на ентузіастів, досвідчених користувачів і тих, хто віддає перевагу найсвіжішим версіям програмного забезпечення. Для консервативних користувачів та підприємств підготовлено оновлення стабілізованої гілки LibreOffice 6.2.7 Still. Готові настановні пакети підготовлено для платформ Linux, MacOS та Windows. Версія 6.3.1 включає виправлення 93 помилок (RC1, RC2), а версія 6.2.7 - 32 (RC1).

Окрім виправлення помилок у нових випусках реалізовано методи для блокування додаткових векторів для експлуатації уразливості, що дозволяє при відкритті шкідливих документів, що містять інструкції LibreLogo, домогтися виконання будь-якого коду мовою Python. Проблема пов'язана з тим, що виклик LibreLogo не вимагав підтвердження виконання операції та не відображав попередження навіть при включенні режиму максимального захисту макросів (вибір рівня «Very High»). Починаючи з LibreOffice 6.3.1 та 6.2.7, будь-які звернення до скриптоподібних елементів сприймаються як виклик макросу і призводять до виведення діалогу для підтвердження виконання операції, що попереджає користувача про спробу виконати скрипт, вбудований у документ.

Джерело: opennet.ru

Додати коментар або відгук