תוקן כמה נקודות תורפה של LibreOffice באובונטו 16.04 LTS

לאחרונה יחסית אובונטו 16.04 LTS זה שוחרר וכידוע, אין מנוס מכך שבתחילת חייהם של הגרסאות החדשות, יתעוררו כמה בעיות או נקודות תורפה המתגלות ונפתרות.

ובכן, אתמול פרסם Canonical הצהרה בה דיווחה כי מאגרי LibreOffice הם עודכנו לחלוטין. וזה שהתגלה פגיעות שסיכנה את אבטחת המערכת, וגרמה לתוקף להתחיל תוכנות זדוניות בתחילת ההפעלה. אם אתה רוצה לדעת על מה מבוסס עדכון זה, אנו ממליצים לך לקרוא את המאמר המלא 😉

פי הצהרה רשמיתעדכון זה משפיע על הגרסאות הבאות של אובונטו ונגזרותיה:

  • אובונטו LTS 16.04
  • אובונטו 15.10
  • אובונטו LTS 12.04

בנוסף, הבעיה שכבר תוקנה, השפיעה גם על כמה גרסאות של Arch Linux ו- Debian.

הבעיה נובעת מכיוון שהתגלה כי LibreOffice טיפל בצורה לא נכונה במסמכי RTF. וזה שבמקרה של הטעיית המשתמש לפתוח מסמך RTF מנוהל בזדון, זה עלול לגרום לקרוס LibreOffice, בנוסף ליכולת לבצע קוד שרירותי.

כדי לתקן את הפגיעות הזו באובונטו, ArchLinux או Debian, פשוט עם עדכון LibreOffice לגרסה היציבה האחרונה. נראה כי הגרסה היציבה ביותר כיום היא LibreOffice 5.1.4. ניתן להוריד גרסה זו מה- האתר הרשמי של אובונטו ה- Launchpad, עושה לגלול עד לפסקה הורדות והורדת החבילה המתאימה למערכת שלנו. אם אתה משתמש באחת מגרסאות אובונטו המושפעות, תוכל להוריד את LibreOffice 5.1.4 מ כאן.

כמו כן, עבור הסקרנים ביותר, אם ברצונכם לראות בדיוק את קוד המקור (ב- C ++) שתוקן, תוכלו להציץ ב נבדל שהועלו גם ב- Launchpad (בסעיף הבדלים זמינים).

אנו מקווים שהמאמר היה מועיל ו שתעדכן בהקדם האפשרי לגרסה היציבה האחרונה של LibreOffice, אם אתה משתמש באחת מגרסאות אובונטו, Arch Linux או Debian המושפעות. אחרת, תוקף יכול להכריח אותך להשתמש בקובץ RTF בעל מבנה מיוחד ולגרום לקרוס מערכת מבלי שתבין בכלל.


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.