Ispravljene su neke ranjivosti LibreOffice u Ubuntu 16.04 LTS

Relativno nedavno Ubuntu 16.04 LTS Objavljeno je i kao što dobro znamo, neizbježno je da će se na početku života novih verzija pojaviti neki problemi ili ranjivosti koji se otkriju i riješe.

Pa, jučer je Canonical objavio izjavu u kojoj je izvijestio da su LibreOffice spremišta bili su potpuno ažurirani. Otkrivena je i ranjivost koja je ugrozila sigurnost sustava, dopuštajući napadaču da pokrene zlonamjerni softver nakon prijave. Ako želite znati na čemu se temelji ovo ažuriranje, preporučujemo da pročitate cijeli članak 

Prema službeno priopćenje, ovo ažuriranje utječe na sljedeće verzije Ubuntu-a i njegovih izvedenica:

  • Ubuntu LTS 16.04
  • Ubuntu 15.10
  • Ubuntu LTS 12.04

Osim toga, problem koji je već riješen, također je utjecao na neke verzije Arch Linuxa i Debiana.

Problem dolazi jer je otkriveno da LibreOffice pogrešno postupao s RTF dokumentima. A to je da bi u slučaju prijevare korisnika da otvori zlonamjerno izmanipulirani RTF dokument mogao uzrokovati pad LibreOfficea, osim što bi mogao izvršiti proizvoljan kod.

Da biste ispravili ovu ranjivost u Ubuntuu, ArchLinuxu ili Debianu, samo s ažuriranjem LibreOfficea na najnoviju stabilnu verziju. Čini se da je danas najstabilnija verzija LibreOffice 5.1.4. Ovu verziju možete preuzeti s Ubuntu službena stranica Launchpad, radi pomicanje sve do paragrafa Preuzimanja i preuzimanje odgovarajućeg paketa u naš sustav. Ako koristite bilo koju od pogođenih verzija Ubuntu-a, možete preuzeti LibreOffice 5.1.4 sa ovdje.

Također, za najznatiželjnije, ako želite vidjeti točno ispravljeni izvorni kod (u C ++), možete pogledati razlike koji su također učitani u Launchpad (u odjeljku Dostupne razlike).

Nadamo se da je članak bio koristan i da ažurirate što je prije moguće do najnovije stabilne verzije LibreOffice, ako koristite bilo koju pogođenu verziju Ubuntu, Arch Linux ili Debian. U suprotnom, napadač bi vas mogao prisiliti da koristite posebno izrađenu RTF datoteku i izazvati pad sustava, a da to uopće ne shvatite.


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.