Kritiek lek in OpenOffice kan aanvaller controle over systeem geven


Een kritieke kwetsbaarheid in Apache OpenOffice kan een aanvaller controle over het systeem van gebruikers geven, zo waarschuwen de ontwikkelaars. Een beveiligingsupdate is nog niet beschikbaar. Het Apache OpenOffice Security Team adviseert gebruikers om de Java runtime integration binnen OpenOffice uit te schakelen of tot het uitkomen van een update geen onbetrouwbare bestanden te openen.

De kwetsbaarheid (CVE-2026-59265) bevindt zich in de Java runtime integration in OpenOffice versie 4.1.16 en eerder. Mogelijk zijn ook versies van OpenOffice.org kwetsbaar. Het openen van een speciaal geprepareerd kan leiden tot het uitvoeren van ‘willekeurige (zelfs remote) code’ op het systeem van de gebruiker, aldus het beveiligingsbulletin. Een aanvaller kan daardoor in het ergste geval het systeem van de gebruiker overnemen.

De kwetsbaarheid is verholpen in OpenOffice 4.1.17 die op het moment van schrijven nog niet beschikbaar is. Om misbruik te voorkomen kunnen gebruikers de Java runtime integration uitschakelen. Als extra maatregel wordt aangeraden om geen onbetrouwbare bestanden te openen.

Burgerrechtenbeweging EFF is net als vorig jaar Opt-Out Oktober gestart, waarbij mensen worden gewezen op ‘echte alternatieven’ …


Bron: Security.nl


AXONZERO

Incident Melden

Selecteer de aard van het incident.

ParticulierPersoonlijke accounts