LibreOffice & OpenOffice: Angreifer führen Code über JDBC ohne Makrowarnung aus
LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen, dass bösartige Tabellen LibreOffice und Apache OpenOffice allein beim Öffnen zu Codeausführung führen können. Eine Makrowarnung erscheint dabei nicht. Voraussetzung ist, dass die Java-Unterstützung aktiviert ist, wobei die Angriffslogik über eine automatisch aktualisierte Datenbank-Range und einen manipulierten JDBC-Treiber läuft. LibreOffice hat die Lücke bereits gepatcht, OpenOffice hofft dagegen auf […]


#Sophos