usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Ejecución remota de código PHP en phpMyAdmin
  • HP distribuye memorias USB infectadas con gusanos
  • Phishing, una estafa que daña el comercio electrónico
  • Gusano Netsky.P el más propagado en las últimas 24 horas
  • Microsoft ama a los hackers éticos
  • Desbordamiento de buffer en Mac OS X
  • Flash Player 9.0.124.0 corrige una grave vulnerabilidad
  • Encuentran una vulnerabilidad en OpenOffice.org por problemas con archivos WMF
  • Una nueva técnica de spam utiliza mensajes subliminales
  • El número de máquinas "zombie" se multiplica por tres en marzo
Más noticias
En el foro
  • Seguridad en Centrales Hidroelectricas
  • Un problema
  • detective privado...
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • No soy tan amiga de la tecnologia! Ayuda con lo siguiente...
Ir al foro de Seguridad
VULNERABILIDADES

Aparecen problemas de seguridad en productos ofimáticos

OpenOffice.org ha publicado un boletín que descubre tres graves problemas de seguridad en su software ofimático y que han sido descubiertos a través de una auditoría interna de código. Mientras, las vulnerabilidades en Microsoft Office siguen dando que hablar, y algunos creadores de virus aprovechan para volver a los virus de macro.

03 Jul 2006 | HISPASEC.COM
L

as vulnerabilidades descubiertas afectan a las versiones 1.1.x y 2.0.x.OpenOffice.org ha publicado la versión 2.0.3 que resuelve estosproblemas. En breve se publicará un parche para la versión 1.1.x.

Los errores son tres:

* Algunos applets de Java pueden saltar fuera de la sandbox, con lo que el código del applet podría tener acceso al sistema con los privilegios del usuario que lo ha ejecutado. Para este problema, si no se aplica el parche, es posible deshabilitar el soporte para los applets de Java y mitigar el problema (aparte de usar privilegios mínimos).

* Existe un fallo a la hora de interpretar ficheros en formato XML

que abre la posibilidad de desbordamientos de memoria intermedia en documentos especialmente manipulados. Este error haría que OpenOffice.org dejase de funcionar y potencialmente, cabría la posibilidad de ejecución de código arbitrario.

* Existe por último un fallo en el mecanismo de macros que puede

permitir a un atacante incluir ciertas macros que podrían llegar a

ejecutarse incluso si el usuario las ha deshabilitado. Estas macros también podrían tener acceso al sistema completo con los privilegios del usuario que lo ejecuta, que no sería advertido de la ejecución en ningún momento. No existe contramedida específica para este fallo, es necesario el parche.

La mayoría de distribuciones ya están proporcionando sus respectivas versiones actualizadas. Se recomienda actualizar desde

www.openoffice.org a la versión 2.0.3. Estas son, por ahora, las

vulnerabilidades más graves encontradas en este conjunto ofimático. La anterior vulnerabilidad de considerable gravedad se descubrió en abril de 2005, y permitía la ejecución de código con sólo abrir un archivo en formato .doc. En aquel momento, aunque los detalles sobre el problema fueron publicados, no se utilizó la vulnerabilidad para esparcir virus o malware en general de forma masiva. En esta ocasión, además, teniendo en cuenta que los detalles no son públicos, tampoco se prevé que sea aprovechado para infectar sistemas, aunque su creciente popularidad puede terminar por hacerlo objetivo de ataques generalizados.

Este descubrimiento de fallos en el popular programa, coincide con la mala racha de seguridad que lleva el producto equivalente de Microsoft, Office, del que se han descubierto varios problemas muy graves en un breve periodo de tiempo.

Más información:

File Format, CVE-2006-3117

www.openoffice.org/security/CVE-2006-3117.html

Macro, CVE-2006-2198

www.openoffice.org/security/CVE-2006-2198.html

Java Applets, CVE-2006-2199

www.openoffice.org/security/CVE-2006-2199.html

Word macro trojan dropper and (another) downloader

isc.sans.org/diary.php?date=2006-06-27

Malformed Word Document Could Enable Macro to Run Automatically

www.microsoft.com/technet/security/Bulletin/MS01-034.mspx

Tags: openoffice.org, softlibre, vulnerabilidades


Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters

Teléfonos Móviles Videojuegos Informática Libros y Revistas
  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • Alojamiento web
  • Eventos Barcelona
  • Cocinas, Baños, Sofás...
  • Mejores Casinos Online: Bonos de Casino
    Juegos de Casino
    Maquinas Tragaperras
    Casino Online
    Trucos de Ruleta
    Apuestas
    Resultados futbol
  • ¿Quieres saberlo todo sobre Hacking?
  • c3300 cb435a cb436a comprar tinta barata consulta del tarot Ofertas de viaje recambios wrangler relojes guess tarot venta pisos