واضح آرشیو وب فارسی:سایت ریسک: View Full Version : سرریز بافر در نرم افزار OpenOffice.org RobertDeniro30th October 2008, 02:01 PMکاربران ثبت نام کرده قادر به مشاهده لینک می باشند سکونيا در گزارش شماره SA 32419 خود به شرح جزئيات باگهاي سرريز بافر در OpenOffice.org پرداخته است. اين رخنه که نسخه 2.x اين نرم افزار را نشانه رفته، مي تواند دستمايه هکرها براي رخنه به رايانه هاي آلوده باشد. جزئيات: 1. بروز يک خطا به هنگام پردازش فايل هاي WMF مي تواند با استفاده از فايل هاي خاص دستکاري شده StarOffice/StarSuite document، منجر به سرريز بافر از نوع پشته (heap-based buffer overflow) گردد. 2. بروز يک خطا در پردازش فايل هاي EMF مي تواند با بهره گيري از فايل هاي خاص دستکاري شده StarOffice/StarSuite document، سرريز بافر از نوع پشته (heap-based buffer overflow) را رقم بزند. اگر حمله به طور موفقيت آميز انجام شود، هکرها امکان اجراي کدهاي مخرب را نيز خواهند داشت. سکونيا راه حل رفع اين مشکل را به روزرساني به نسخه 2.4.2 اعلام کرده است. علاقه مندان براي کسب اطلاعات بيشتر در خصوص باگ يادشده که حائز درجه «بسيار خطرناک» است، مي توانند به آدرس هاي ذيل مراجعه نمايند: کاربران ثبت نام کرده قادر به مشاهده لینک می باشند کاربران ثبت نام کرده قادر به مشاهده لینک می باشند يادآور مي شود بسته? نرمافزار اپن آفيس (OpenOffice.org)، مجموعهاي از نرمافزارهاي اداري است که در سيستمعاملهاي گوناگوني مانند مايکروسافت ويندوز، لينوکس، مک اواس و سولاريس در دسترس است. اين مجموعه رقيب مهمي براي برنامههاي آفيس شرکت مايکروسافت شمرده شده و با قالب پروندههاي آفيس مايکروسافت نيز سازگار است. OpenOffice رايگان بوده و تحت مجوز LGPL منتشر ميشود. اين برنامه را شرکت سان مايکروسيستمز و شرکتهاي نرمافزاري ديگر با کمک جامعه? علاقهمندان توسعه ميدهند. گفتني است همکاران سيستم تاکنون اخبار مختلفي در مورد اين نرم افزار منتشر کرده که خبر «OpenOffice.org عذرخواهي کرد» از آن جمله است. براي مطالعه کامل خبر اينجا (کاربران ثبت نام کرده قادر به مشاهده لینک می باشند %2Fview_content&_101_INSTANCE_436J_redirect=%2Fweb%2Fguest%2Fitnew s%3Fp_p_id%3D 101_INSTANCE_436J%26p_p_action%3D 0%26 p_p_state%3Dnormal%26p_p_mode%3Dview%26p_p_col_id% 3Dcolumn-2%26p_p_col_pos%3D 1%26p_p_col_count%3D 2%26doAsUser Id%3De5zel9SeMis%25253D%26_101_INSTANCE_436J_keywo rds%3D%26_101_INSTANCE_436J_advancedSearch%3Dfalse %26_101_INSTANCE_436J_andOperator%3Dtrue%26cur%3D 4&_101_INSTANCE_436J_assetId=73896)را کليک کنيد. سایت ما را در گوگل محبوب کنید با کلیک روی دکمه ای که در سمت چپ این منو با عنوان +1 قرار داده شده شما به این سایت مهر تأیید میزنید و به دوستانتان در صفحه جستجوی گوگل دیدن این سایت را پیشنهاد میکنید که این امر خود باعث افزایش رتبه سایت در گوگل میشود
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 426]