imprimerenvoyerrecevoir

OpenOffice comble une faille WMF


Edition du 05/01/2007 - par Cyrille CHAUSSON

OpenOffice.org vient enfin de publier une rustine pour une faille découverte en octobre dans le formats WMF et EMF de la suite bureautique Open Source pour Windows, Linux et Solaris. A l'époque, Red Hat, qui distribue OpenOffice, ainsi que d'autres éditeurs Linux avaient alerté OpenOffice.org. Ils avaient toutefois décidé communément de ne publier aucun correctif avant que la faille soit reconnue et confirmée par OpenOffice.org. A l'époque, Secunia, spécialiste danois en sécurité, avait classé le trou "Highly Critical", soit hautement risquée.

La faille peut être exploitée en créant un fichier WMF (Windows MetaFile) malicieux qui, une fois ouvert, permet d'exécuter du code sans autorisation sur le poste de l'utilisateur. Aucun exploit n'a pour l'heure été publiquement découvert.

En décembre 2005, une faille différente dans le système WMF avait frappé Windows. A la suite d'un grand nombre d'exploits, Microsoft avait dû anticiper la publication d'une rustine.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Huawei prépare la cession de 50% du capital de son activité de terminaux mobiles pour 2 milliards de dollars

(...)

Microsoft assouplit légèrement l'usage d'XP sur les PC à bas prix

(...)

Des coûts de stockage en très forte augmentation

(...)

Alcatel-Lucent : la CFDT craint la casse sociale en France pour cause de développement en Chine

(...)

Test : la TNT dans la poche pour du zapping vidéo

(...)

Recherche

Sondage flash
Taxer les opérateurs et les FAI pour financer la TV publique
Conférences
25/09/2008
INFOGERANCE
De 8h30 à 14h00 à l'Automobile Club de France - Paris 8è
Agenda
Du jeudi 1 janvier 1970 au jeudi 1 janvier 1970