Parandas mõned LibreOffice'i haavatavused Ubuntu 16.04 LTS-is

Suhteliselt hiljuti Ubuntu 16.04 LTS See on vabastatud ja nagu me hästi teame, on paratamatu, et uute versioonide elu alguses tekivad mõned probleemid või haavatavused, mis avastatakse ja lahendatakse.

Noh, eile avaldas Canonical avalduse, milles teatas, et LibreOffice'i hoidlad neid oli täielikult uuendatud. Ja see oli see, et avastati haavatavus, mis ohustas süsteemi turvalisust, põhjustades ründajal seansi alguses pahavara käivitamist. Kui soovite teada, millel see värskendus põhineb, soovitame teil lugeda kogu artikkel 😉

Vastavalt ametlik avaldus, mõjutab see värskendus järgmisi Ubuntu ja selle derivaatide versioone:

  • Ubuntu LTS 16.04
  • Ubuntu 15.10
  • Ubuntu LTS 12.04

Lisaks puudutas juba lahendatud probleem ka mõnda Arch Linuxi ja Debiani versiooni.

Probleem tuleb seetõttu, et oli avastatud, et LibreOffice käitusid RTF-i dokumentidega valesti. Ja see on see, et kui kasutaja petetakse avama pahatahtlikult manipuleeritud RTF-dokumenti, võib see lisaks käivitamisele põhjustada ka LibreOffice'i krahhi. meelevaldne kood.

Selle Ubuntu, ArchLinuxi või Debiani haavatavuse parandamiseks lihtsalt LibreOffice'i värskendamisega uusimale stabiilsele versioonile. Näib, et tänapäeval on kõige stabiilsem versioon LibreOffice 5.1.4. Selle versiooni saab alla laadida Ubuntu ametlik sait Launchpad, tehes kerida punktini Allalaadimine ja vastava paketi allalaadimine meie süsteemi. Kui kasutate mõnda mõjutatud Ubuntu versiooni, saate LibreOffice 5.1.4 alla laadida siit siin.

Kui soovite uudishimulikumaid näha täpselt parandatud lähtekoodi (C ++ keeles), võite heita pilgu dif mis on ka Launchpadisse üles laadinud (jaotises Saadaval dif).

Loodame, et artikkel on olnud kasulik ja värskendate nii kiiresti kui võimalik LibreOffice'i uusimale stabiilsele versioonile, kui kasutate mõnda mõjutatud Ubuntu, Arch Linuxi või Debiani versiooni. Vastasel juhul võib ründaja sundida teid kasutama spetsiaalselt loodud RTF-faili ja põhjustada süsteemi krahhi, ilma et te sellest ise arugi saaksite.


Jäta oma kommentaar

Sinu e-postiaadressi ei avaldata. Kohustuslikud väljad on tähistatud *

*

*

  1. Andmete eest vastutab: Miguel Ángel Gatón
  2. Andmete eesmärk: Rämpsposti kontrollimine, kommentaaride haldamine.
  3. Seadustamine: teie nõusolek
  4. Andmete edastamine: andmeid ei edastata kolmandatele isikutele, välja arvatud juriidilise kohustuse alusel.
  5. Andmete salvestamine: andmebaas, mida haldab Occentus Networks (EL)
  6. Õigused: igal ajal saate oma teavet piirata, taastada ja kustutada.