2007-09-27

OpenOffice.org 2.0.4發現整數溢位漏洞


前幾天idefense發現了OpenOffice.org的TIFF parsing code有漏洞
可以被利用來做整數溢位(Integer Overflow)來取得系統控制權!
攻擊的對象可以是Linux也可以是Windows或是Mac OS
受威脅的OpenOffice.org為版本2.0.4或以下,還好這個漏洞在發現之前
OpenOffice.org就已經解決了這個問題!目前最新版的OpenOffice.org為2.3.0
請還在用舊版的用戶儘早更新!

沒有留言:

張貼留言