imprimerenvoyerrecevoir

OpenOffice comble une faille WMF


Edition du 05/01/2007 - par Cyrille CHAUSSON

OpenOffice.org vient enfin de publier une rustine pour une faille découverte en octobre dans le formats WMF et EMF de la suite bureautique Open Source pour Windows, Linux et Solaris. A l'époque, Red Hat, qui distribue OpenOffice, ainsi que d'autres éditeurs Linux avaient alerté OpenOffice.org. Ils avaient toutefois décidé communément de ne publier aucun correctif avant que la faille soit reconnue et confirmée par OpenOffice.org. A l'époque, Secunia, spécialiste danois en sécurité, avait classé le trou "Highly Critical", soit hautement risquée.

La faille peut être exploitée en créant un fichier WMF (Windows MetaFile) malicieux qui, une fois ouvert, permet d'exécuter du code sans autorisation sur le poste de l'utilisateur. Aucun exploit n'a pour l'heure été publiquement découvert.

En décembre 2005, une faille différente dans le système WMF avait frappé Windows. A la suite d'un grand nombre d'exploits, Microsoft avait dû anticiper la publication d'une rustine.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Google TV bientôt dans nos salons

Selon le New York Times, Google travaille avec Intel, Sony, et d'autres partenaires (...)

L'erreur stratégique que France Télécom ne doit pas commettre

(Source EuroTMT ) Depuis trois semaines, Stéphane Ri (...)

Recherche sur les informations en temps réel avec Google

Après un premier lancement en anglais en décembre dernier, Google annonce que ses (...)

Une boutique Free ouvre à Nancy mais ce n'est pas une boutique de Free

L'ouverture de la boutique Free de Nancy, près de la Cathédrale, est une première. (...)

Haut débit mobile : les opérateurs n'auront pas à augmenter fortement leurs investissements

(Source EuroTMT ) Exane BNP Paribas et Arthur D. Little viennent de publier leur (...)

John Chambers : "cela ne pose pas de problèmes à nos clients de payer plus cher"

Question : Comment réagissez-vous à ce que disent habituellement vos concurrents (...)

Des risques pour les agents de FT dus à des parasurtenseurs radioactifs selon la Criirad

Les parasurtenseurs sont des équipements servant à protéger de la foudre les équipements (...)

Recherche

Sondage flash
En ayant virtualisé vos serveurs, le retour sur investissement

Conférences
13/04/2010
LA REVOLUTION SUR LE POSTE DE TRAVAIL
De 8h30 - 14h00 à l'Automobile Club de France - Paris 8e
Agenda
Du mardi 23 mars 2010 au mardi 23 mars 2010
Printemps 2010 de l'USF
Salon Eurosites George V 28, avenue George V - 75008 Paris