imprimerenvoyerrecevoir

OpenOffice comble une faille WMF


Edition du 05/01/2007 - par Cyrille CHAUSSON

OpenOffice.org vient enfin de publier une rustine pour une faille découverte en octobre dans le formats WMF et EMF de la suite bureautique Open Source pour Windows, Linux et Solaris. A l'époque, Red Hat, qui distribue OpenOffice, ainsi que d'autres éditeurs Linux avaient alerté OpenOffice.org. Ils avaient toutefois décidé communément de ne publier aucun correctif avant que la faille soit reconnue et confirmée par OpenOffice.org. A l'époque, Secunia, spécialiste danois en sécurité, avait classé le trou "Highly Critical", soit hautement risquée.

La faille peut être exploitée en créant un fichier WMF (Windows MetaFile) malicieux qui, une fois ouvert, permet d'exécuter du code sans autorisation sur le poste de l'utilisateur. Aucun exploit n'a pour l'heure été publiquement découvert.

En décembre 2005, une faille différente dans le système WMF avait frappé Windows. A la suite d'un grand nombre d'exploits, Microsoft avait dû anticiper la publication d'une rustine.

Vos commentaires

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Wimax : 8 équipements vus à la convention de Chicago

La convention Wimax World de Chicago d'Octobre aura été l'occasion de voir plusieurs (...)

Une CMDB chez une très grande banque espagnole, la Banco Bilbao Vizcaya Argentaria

La banque Banco Bilbao Vizcaya Argentaria (BBVA) est un grand groupe bancaire espagnol, (...)

Linux : idéal pour les netbooks selon Novell

Nat Friedman, Chief technology et Strategy officer de Novell, juge le couple Linux-netbook (...)

Le WiFi remis en service dans les bibliothèques parisiennes

Les bornes WiFi installées dans les bibliothèques parisiennes seront bientôt toutes (...)

L'Arcep publie ses recommandations sur le déploiement de la fibre

Après des mois de consultation alimentée par les polémiques entre opérateurs, l'Autorité (...)

Lames haute densité : le challenger Verari élève le niveau

Sur le marché très concentré des serveurs en lames, les challengers n'ont d'autre (...)

Les iPhones placent les revendeurs Apple sous pression

L'anecdote pourrait prêter à sourire, mais l'Apple Center qui la relate n'est pas (...)

Recherche

Sondage flash
Le "Cloud Computing", c'est
Conférences
15/10/2008
GREEN IT FRANCE
De 8h30 à 19h00 sur le Toit de la Grande Arche
Agenda
Du lundi 13 octobre 2008 au lundi 13 octobre 2008
Conference OpenSolaris
Toulouse