OpenOffice: Neue WMF-Lücke aufgetaucht

Für leichte Verwirrung sorgen einige Meldungen auf der Website von OpenOffice.org: Ein Patch für Programmversion 1.1.5 soll eine Sicherheitslücke schließen, durch die beim Öffnen von Dokumenten mit präparierten WMF-Grafiken beliebiger Code ausgeführt werden kann. In der Fehlerbeschreibung ist jedoch von einer Lücke in Version 2.0.4 die Rede.

Schon vor gut einem Jahr war eine ähnliche Lücke in der Windows-Bild- und Fax-Anzeige bekannt geworden, mit deren Hilfe Angreifer beliebigen Code in ein System einschleusen konnten. Damals reichte es bereits, mit dem Internet Explorer beim Surfen auf eine entsprechend präparierte Grafik zu stoßen.

Demgegenüber ist die OpenOffice-Lücke etwas harmloser: Sie wird erst kritisch, wenn der Anwender bewusst ein Dokument öffnet, das solche Grafiken enthält.

Ähnlich wie bei den in Microsoft Word bekannt gewordenen Lücken ist daher derzeit höchste Vorsicht im Umgang mit Office-Dokumenten aus unsicherer Quelle angebracht.

OpenOffice.org 2.1 enthält diese Lücke nicht mehr, den Anwendern wird dringend zu einem Update auf diese neue Version geraten.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben