|
Eine hochriskante Sicherheitslücke befindet sich in LibreOffice
und OpenOffice. Angreifer können darüber mit manipulierten
Dokumenten Schadcode einschleusen. Zudem schließt LibreOffice
weitere Sicherheitslücken.
Eine Liste
mit den aktuellen, abgesicherten Softwareversionen hat das LibreOffice-Projekt
veröffentlicht. In der Tabellenkalkulation Calc befindet sich
die am schwerwiegendste Schwachstelle (CVE-2026-63277,
CVSS4 8.5, Risiko hoch).
Auch Apache OpenOffice Version 4.1.16 und ältere sind von
dieser Schwachstelle betroffen. Die Lücke hat aber eine weitere
CVE-Nummer erhalten (CVE-2026-59265,
ohne eigene CVSS-Wertung, Apache stuft sie aber als kritisch
ein). Laut
den Apache-Entwicklern laufen Angriffe ins Leere, wenn die Java-Runtime-Integration
temporär deaktiviert wird, bis das Update installiert ist.
Laut LibreOffice sind die Versionen 26.2.5 und 26.8.0 abgesichert.
Die OpenOffice-Version 4.1.17 ist laut Apache abgesichert.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|