A fost lansat un patch care remediaza o vulnerabilitate ce afecteaza suita de birou OpenOffice.org, vulnerabilitate despre care o companie de securitate informatica spune ca este "critica".
Deficienta ar putea fi exploatata prin crearea unui fisier malitios in formatele Windows Metafile (WMF) sau Enhanced Metafile (EMF). Daca fisierul este deschis de un utilizator, acesta ar putea sa ruleze cod neautorizat pe computer, conform unei alerte publicate de distribuitorul Linux Red Hat, care ofera suita OpenOffice.org impreuna cu o serie din produsele sale.
OpenOffice.org este o suita software gratuita care include un procesor de text si aplicatii de calcul tabelar si de prezentari. Acesta este un concurent al suitei Microsoft Office, desi nu este utilizat pe o scara la fel de larga.Problema a fost raportata initial in luna octombrie, dar distribuitorii OpenOffice, care colaboreaza deseori pe problemele de securitate, au decis sa nu lanseze un patch pana cand OpenOffice.org nu a recunoscut la inceputul acestei saptamani problema de securitate, a declarat Mark Cox, directorul Red Hat Security Response Team.
Nici un exploit public sau cod de tip proof-of-concept nu a fost descoperit inca pana la aceasta ora, a adaugat el.
Red Hat a catalogat problema ca fiind doar "importanta", intrucat necesita deschiderea de catre utilizator a unui fisier malitios, a declarat Cox. Utilizatorii Red Hat fie vor primi un update automat, fie vor fi notificati sa isi actualizeze software-ul.
Cu toate aceste, compania de securitate Secunia a clasificat problema ca fiind "foarte critica".