2005年04月19日(火) 00時11分
OpenOffice.orgに脆弱性 - パッチの提供が始まる(MYCOM PC WEB)
OpenOffice.orgは15日、オープンソースで開発されるオフィススイート「OpenOffice.org」のバージョン1.1.4を対象としたセキュリティパッチを公開した。
OpenOffice.org 1.1.4以前もしくは、1.9.m95より前の2.0ベータ・開発版には、拡張子が".doc"/".dot"のMicrosoft Wordフォーマットファイルのドキュメントヘッダを処理する際に、ヒープオーバフローが起きるという脆弱性が存在した。これはワードプロセッサソフトウェア「Writer」のStgCompObjStream::Load()メソッドの問題によるもので、今回のパッチはこれを修正するためのもの。
脆弱性によって、Microsoft Word形式のファイルに悪意をもった細工が施されたものを読み込んだ際、プログラムの動作が不安定になる恐れがある。攻撃者が悪意のあるプログラムを実行できる可能性もあるという。ユーザはセキュリティパッチを適用するか、Microsoft Word形式の信頼できないファイルを開かないことが求められる。
OpenOffice.orgでは、このセキュリティホールの修正などを盛り込んだOpenOffice.org 1.1.5の開発も計画しているという。
Microsoft OfficeとOpenOffice.org、どちらを選ぶべきか
http://pcweb.mycom.co.jp/news/2005/04/12/003.html
OpenOffice.org 1.1.4リリース - 安定性が向上
http://pcweb.mycom.co.jp/news/2005/01/18/005.html
OSCJ.net、オープンソフトOSS開発支援プロジェクトが発足
http://pcweb.mycom.co.jp/news/2005/04/15/007.html
ノベル、仮想化技術「Xen」を搭載するSUSE LINUXの新版を発表 - OOo2プレも
http://pcweb.mycom.co.jp/news/2005/04/06/008.html
フリーなオフィススイート「OpenOffice.org 2.0」日本語版ベータ候補が公開
http://pcweb.mycom.co.jp/news/2005/03/07/010.html
Sunのオフィススイート最新版「StarOffice 8」、ベータ版の配布始まる
http://pcweb.mycom.co.jp/news/2005/02/21/006.html
【コラム】OS X ハッキング! 第116回 フリーなオフィススイートについて考える(1)
http://pcweb.mycom.co.jp/column/osx/116/
OpenOffice.org
http://openoffice.org/
OpenOffice.org日本ユーザー会
http://ja.openoffice.org/
(MYCOM PC WEB) - 4月19日0時11分更新
http://headlines.yahoo.co.jp/hl?a=20050419-00000091-myc-sci