LibreOffice felhasználók veszélyben

 

A Microsoft Office irodai programcsomag egyik legnépszerűbb nyílt forrású alternatívája a LibreOffice, amely több platformon (Windows, Linux, macOS) is elérhető. A program használóinak most javasolt különösen óvatosnak lenniük a gyanús csatolmányokkal, ugyanis egy jelenleg még javítatlan sérülékenység (CVE-2019-9848) miatt egy káros kódot tartalmazó dokumentum megnyitása a számítógép kompromittálásához vezethet. A biztonsági hiba a LibreLogo nevű beépített komponenst érinti, amely alapértelmezetten jelen van az irodai programban. A LibreLogo lehetőséget ad arra, hogy a felhasználó bizonyos események bekövetkezéséhez ─ például egérkattintás ─ grafikus elemeket rajzoló rövid szkripteket rendeljen. A sebezhetőséget a fejlesztők elvileg korábban javították a LibreOffice 6.2.5-ös verziójában, ám mint arra Alex Inführ rámutatott, nem megfelelően, így az továbbra is kihasználható. A javításig javasolt a makrók letiltása, de legalábbis a LibreLogo eltávolítása, ami a program újratelepítésével, a következő módon lehetséges: Indítsuk el a LibreOffice telepítő fájlt > A telepítés típusához válasszuk az „Egyéni” telepítést > Nyissuk le a „Választható összetevők” listát > Kattintsunk a LibreLogóra és válasszuk ki az „Ez a funkció nem lesz elérhető” opciót, majd folytassuk a telepítést.

(thehackernews.com)