パスワードを忘れた? アカウント作成
139061 story
ソフトウェア

OpenOffice.org 3.1.0 以前に深刻な脆弱性、アップデート版がリリース 17

ストーリー by reo
すみやかにアップデートしてください 部門より

ある Anonymous Coward 曰く、

OpenOffice.org の 3.1.0 以前のバージョンに深刻な脆弱性が発見された。これを受け、8 月 31 日にこの問題を修正した OpenOffice.org 3.1.1 (日本語版を含む) がリリースされている (OpenOffice.org 3.1.1のリリースノートOpenOffice.org 3.1.1 日本語版リリースのお知らせより) 。

Secunia のセキュリティアドバイザリによると、特殊な細工が加えられた MS Word 文書を OpenOffice.org で開いた際、パースエラーによりオーバーフローが発生、悪意のあるのコードが実行される可能性があるという。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by help (36022) on 2009年09月03日 16時52分 (#1634114) 日記
    毎回フルインストールできそうなファイル(140MB 超)をダウンロードすることになっているみたいですが、差分よりは簡単なのでしょうか。
    ダウンロードが毎度時間かかってすっかり忘れちゃうので…
  • それで (スコア:2, 興味深い)

    by Anonymous Coward on 2009年09月03日 11時50分 (#1633892)

    会津若松市はなんかアナウンスださないのかな。

    http://www.city.aizuwakamatsu.fukushima.jp/ja/shisei/torikumi/ooo/shimin.htm [fukushima.jp]
    もう1ヶ月以上更新されてないや

    • by Anonymous Coward
      これから市役所行ってきますが、更新作業やってたりするのかな。やっぱり業務終了後なのかな。
      会津若松市民
      • by Anonymous Coward

        3.x系ではなく、2.4.x系かもしれないよ。
        もうすぐOpenOffice.org 2.4.3が出ます。
        この脆弱性は、2.4.xにも影響するのかな?

    • by Anonymous Coward
      都合の悪いことは見ないふり。知らないふり。
      • by Anonymous Coward

        これは都合の悪いことじゃないでしょう。
        ただ、「維持費は無償」という言葉はあるが、アップデートは無償という言葉が強調されていないので、無料の製品には何かがあると考える人にとっては、OOoのアップデートは金がかかるのではないか。と考えてしまうので、それをもっと説明会でちゃんと言ってほしい。

        • by Anonymous Coward
          思いっきり都合の悪いことでしょう。

          役所の文書は市民の個人情報を扱ったりするのに、MS-Officeよりも
          実は脆弱性が多いという事実が露呈するし、無料だから節約になると
          宣伝しておきながら、実際にはアップデート、もとい、
          再インストール作業がとても面倒であるという説明していない事実、
          再インストール作業がネックで、アップデートされないまま古い
          バージョンを使用しつつけている比率が高い事実。

          その辺をどうクリアした上で人に勧めているのかを会津若松市は
          説明して欲しいんだけど。
  • 実証例 (スコア:2, おもしろおかしい)

    by Anonymous Coward on 2009年09月03日 17時45分 (#1634146)
    悪意のあるのコード
             ^^^^
    ここオーバーフローしてますね。
  • by BlueRain (37857) on 2009年09月03日 21時51分 (#1634241)
    この問題を解決したことで「WordやExcelでなぜか読めなくなったファイルがOOoなら復活できる」という優位性が無くなったりして。

    そんなことはないよな。あったらかなり困る。
  • by Anonymous Coward on 2009年09月03日 13時05分 (#1633970)
    Windows版の古くてヤバい MSVC++ runtime [ryukoku.ac.jp]の件は次回(3.2?)持ち越しかなぁ…
  • by Anonymous Coward on 2009年09月03日 16時56分 (#1634116)

    いつも3,6,9,12月の3カ月おきリリースだけど、この9月はちょっと早くでた?

typodupeerror

クラックを法規制強化で止められると思ってる奴は頭がおかしい -- あるアレゲ人

読み込み中...