Ubuntu 16.04LTSのLibreOfficeの脆弱性を修正しました

比較的最近、Ubuntu 16.04 LTS リリースされました そして、私たちがよく知っているように、新しいバージョンの人生の初めに、発見され解決されるいくつかの問題や脆弱性が発生することは避けられません。

さて、昨日、CanonicalはLibreOfficeリポジトリが それらは完全に更新されていました。 また、システムのセキュリティを危険にさらす脆弱性が発見されたため、攻撃者はセッションの開始時にマルウェアを開始しました。 このアップデートの基になっているものを知りたい場合は、記事全体を読むことをお勧めします😉

従った 公式声明、このアップデートは、Ubuntuとその派生物の次のバージョンに影響します。

  • Ubuntu 16.04, XNUMX, XNUMX LTS
  • Ubuntuの15.10
  • Ubuntu 12.04, XNUMX, XNUMX LTS

さらに、すでに修正されている問題は、ArchLinuxとDebianの一部のバージョンにも影響を及ぼしました。

LibreOfficeが発見されたために問題が発生します RTFドキュメントを誤って処理した。 また、ユーザーをだまして悪意を持って操作されたRTFドキュメントを開かせた場合、実行可能であるだけでなく、LibreOfficeがクラッシュする可能性があります。 任意のコード.

Ubuntu、ArchLinux、またはDebianでこの脆弱性を修正するには、 LibreOfficeを最新の安定バージョンに更新する。 今日最も安定したバージョンはLibreOffice5.1.4のようです。 このバージョンは、からダウンロードできます。 Ubuntu公式サイトLaunchpad、やって スクロール 段落まで ダウンロード 対応するパッケージをシステムにダウンロードします。 影響を受けるUbuntuバージョンのいずれかを使用している場合は、LibreOffice5.1.4をからダウンロードできます。 ここで.

また、最も好奇心が強いのは、修正されたソースコード(C ++)を正確に確認したい場合は、 差分 Launchpad(セクション内)にもアップロードされています 利用可能な差分).

この記事がお役に立てば幸いです。 できるだけ早く更新すること 影響を受けるUbuntu、Arch Linux、またはDebianバージョンのいずれかを使用している場合は、LibreOfficeの最新の安定バージョンに変換します。 そうしないと、攻撃者が特別に細工したRTFファイルを使用するように強制し、気付かないうちにシステムクラッシュを引き起こす可能性があります。


コメントを残す

あなたのメールアドレスが公開されることはありません。 必須フィールドには付いています *

*

*

  1. データの責任者:MiguelÁngelGatón
  2. データの目的:SPAMの制御、コメント管理。
  3. 正当化:あなたの同意
  4. データの伝達:法的義務がある場合を除き、データが第三者に伝達されることはありません。
  5. データストレージ:Occentus Networks(EU)がホストするデータベース
  6. 権利:いつでも情報を制限、回復、削除できます。