Vulnerabilitate în LibreOffice și OpenOffice permite rularea codurilor malițioase

0
1
o-vulnerabilitate-din-libreoffice-si-openoffice-poate-rula-cod-malitios-fara-avertisment
O vulnerabilitate din LibreOffice și OpenOffice poate rula cod malițios fără avertisment

LibreOffice a lansat actualizări de securitate pentru a remedia vulnerabilitatea CVE-2026-63277, identificată pe 5 octombrie, în timp ce pentru Apache OpenOffice situația rămâne nerezolvată, fiind așteptată versiunea 4.1.17 ce va include remedierea pentru CVE-2026-59265.

Vulnerabilitatea și funcționarea atacului

Problema se referă la funcțiile din LibreOffice și Apache OpenOffice Calc, precum „database range”, utilizată pentru preluarea și actualizarea automată a datelor din surse externe. Atacul implică utilizarea unui fișier ODB pentru a indica un driver Java, cunoscut drept JDBC, și locația unui fișier JAR sau a unui server controlat de atacator.

După deschiderea unui spreadsheet infectat, aplicația descarcă fișierul JAR și rulează driverul Java, permițând executarea codului malițios fără solicitare de confirmare, ceea ce face atacul dificil de detectat.

Mecanismul de funcționare al atacului și riscul de executare silentioasă

Fiecare funcție folosită în atac are un scop legitim. Însă, combinația acestora creează sincer o cale periculoasă pentru rularea codului malițios, fără ca utilizatorul să fie alertat sau să acorde permisiuni speciale.

Testele au demonstrat că atacul poate fi folosit atât pe Windows, cât și pe Linux, indicând posibile vulnerabilități generale ale platformei. Demonstrațiile au fost realizate cu fișiere malițioase pe același calculator, însă cercetătorii avertizează că un atac real poate folosi un server controlat pentru găzduirea bazei de date și a codului.

Un utilizator, citind un spreadsheet aparent inofensiv, nu poate evalua riscul dacă documentul provine de la o sursă necunoscută.

Răspunsul și măsurile de protecție

Liberoee a publicat deja actualizări de securitate pentru problema identificată ca CVE-2026-63277. Versiunile recomandate sunt 26.2.5 și 26.8.0, instalate de utilizatori pentru a evita exploatarea vulnerabilității.

Pentru Apache OpenOffice, problema din CVE-2026-59265 nu a fost încă remediată. Se așteaptă versiunea 4.1.17, aflată în testare, care va introduce soluția. Până atunci, utilizatorii sunt sfătuiți să dezactiveze suportul Java în setările programului și să evite deschiderea fișierelor suspecte provenite din surse necunoscute.

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.