OpenOffice 发布新版本,堆溢出问题得到解决
发表于 2008年6月12日
本周修复漏洞是重点,专有软件和开源项目都发布了补丁。 其中,OpenOffice 的新版本也加入到安全更新的行列中,发布了一个重要的安全补丁,并带来大量的新功能。
相关的关键漏洞是堆溢出,这使得 2.0 - 2.4 版本的用户容易受到攻击,攻击者可以通过精心设计的 OpenOffice 文档利用此漏洞,并使用受影响用户的系统权限运行任意命令。 截止目前,尚未发现该漏洞的实际利用,但强烈建议用户升级。 作为额外的奖励,新版本还提供了一系列新功能,包括对 Microsoft Access 2007 文件的原生支持、扩展的自动更新检查、新的打印选项和增强的语言功能。
所有用户都可以直接从 OpenOffice 网站获取最新版本 2.4.1,使用自动更新的 Linux 用户应该很快就能通过其发行版收到推送的安全更新。