Linux中国  设为主页
 收藏本站
 
当前位置: > 首页 ->企业应用 ->Office 系列教程 ->OpenOffice修补漏洞称曝光不损害商誉
  相关分类: 
Lotus Notes
Office 系列教程
Outlook
Sharepoint
Windows应用技巧
  站内搜索: 
热门文章排行
热门文章排行 深入OpenOffice.org之二应用XML文件(04-11)
Word 2003的四则使用技巧(06-07)
Excel函数应用教程:查找与引用函数(06-07)
Linux的EIOffice能否取代微软的Offic(04-11)
学PowerPoint模板技巧 提高制作效率(06-07)
精采文章排行
精采文章排行 Excel 2007单元格内容的编辑与控制(06-07)
Excel单元格中正确显示身份证号的技(06-07)
Excel 2007中撤消、恢复或重复操作(06-07)
Excel 2007中更改列宽和行高的方法(06-07)
在Excel 2007中添加、编辑或删除批注(06-07)
  ·Excel单元格中正确显示身份证号的技巧·Excel 2007中撤消、恢复或重复操作·Excel 2007中更改列宽和行高的方法·在Excel 2007中添加、编辑或删除批注·Excel应用实例:快速编排复杂值班表·用Excel函数快速统计学生期中考试成绩·Excel 2007中对重复数据的巧妙处理·Excel里轻松插入符号、分数和特殊字符·在Excel工作表区域内快速移动或滚动

OpenOffice修补漏洞称曝光不损害商誉

作者:   来源:   点击:   日期:2007-04-11 [收藏] [投稿]

  IE是否经常中毒?推荐您

OpenOffice.org为同名的开放源代码套装软件修补三项安全缺失。

  该公司上周的快报指出,恶意制作的Java小程序可突破OpenOffice 1.1.x和2.0.x的沙箱(执行非信任程序的安全机制)。恶意软件有可能借此完全控制系统,任意读取或发送私人信息,和摧毁或替换文件。

  第二个漏洞能让黑客利用文件开启时执行的宏指令,把可执行的源代码植入OpenOffice文件中。在使用者完全无知的情况下,恶意宏指令借由使用者的权限完整存取系统资源,同样可以读取或发送私人信息,和摧毁或替换文件。

  NGS Software公司的Wade Alcorn也发现一个缓冲区溢流弱点,可造成记忆超载和程序失效,进而招致黑客攻击。

  使用者可暂时关闭OpenOffice的Java程序支持,防堵第一个安全漏洞。宏指令和缓冲区溢流问题则没有回避的方法。虽然OpenOffice.org表示,目前没有发现相关的攻击程序,该公司仍呼吁所有2.0.2之前的2.0.x版使用者,尽速升级到OpenOffice 2.0.3;OpenOffice 1.1.5的使用者目前尚无修补程序,但会在“短期内”备妥。

  安全企业Secunia表示,这三项弱点也影响StarOffice 6.x、7.x和8.x各版,及StarSuite 7.x和8.x各版。这两项都是Sun公司的商用办公软件,且均采用与OpenOffice相同的基础源代码。StarOffice和StarSuite 7.x与8.x各版现在都有修补程序供下载。

  OpenOffice.org 5日表示,由于该套装软件日渐受欢迎,才会成为黑客的目标,但该公司的结构可以比微软等专有软件商,更快速地反应这类威胁。OpenOffice.org营销企划的共同指导Christian Driga说:“我相信任何软件,在日渐普及后,都可能成为黑客的目标。但这有赖于组织的反应有多迅速。通过开放的社区,我们有这么多使用者随时通报任何问题,而我们的开发员非常迅速地反应,我们的修补时间快过微软。”

  Driga不认为这些弱点曝光会损害OpenOffice的商誉。他说:“我们有一个24小时待命的安全团队处理这类弱点—还有开放源代码社区。我们的反应速度能防止名声受损。”



 如果您对本文有任何疑问或者建议,请到讨论区发表您的意见: >> 论坛入口 <<



上一篇:微软赞助开源项目Office转化为ODF格式   下一篇:Linux的EIOffice能否取代微软的Office
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【我要投稿】 【论坛讨论

   相关文章:
·Excel 2007单元格内容的编辑与控制

   文章评论:(2条)
  
 请留名: 匿名评论   点击查看所有评论 论坛讨论
 

 声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。