OpenOffice-päivitys korjaa turva-aukkoja
Suositussa avoimen lähdekoodin toimisto-ohjelmistossa OpenOffice.orgissa on paljastunut kaksi haavoittuvuutta, joiden takia ohjelmistoa suositellaan päivitetäväksi uusimpaan versioon.
OpenOffice.org 3.2. korjaa haavoittuvuudet tls-/ssl-salauksessa kolmannen osapuolen laajennuksilla sekä python-skriptikieleen liittyen.
Viestintäviraston Cert-fi-yksikön mukaan hyökkääjä voi päästä syöttämään omia tietojaan salattujen http-yhteyksien (https) sekaan. Toinen tietoturva-aukoista taas voi päästä hyökkääjän ajamaan koneessa omaa python-koodiaan OpenOfficen sisäänrakennetun kehitysympäristön kautta
Hyökkääjä voi päästä ajamaan koodinsa kehitysympäristössä, jos käyttäjä saadaan avaamaan hyökkäystarkoituksessa tehty asiakirja.
OpenOffice.org 3.2.1 on heti saatavana heti ainakin Linuxille, Mac OS X:lle ja Windowsille englanninkielisenä.








