Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Εφημερίδες 2026: Τεχνητή Νοημοσύνη – Ευκαιρίες και κίνδυνοι – Η επόμενη μέρα για τον Τύπο – Τυπολογίες

    12 Νοεμβρίου 2025

    Πολλαπλές ευπάθειες του Apache OpenOffice οδηγούν σε καταστροφή της μνήμης και μη εξουσιοδοτημένη φόρτωση περιεχομένου

    12 Νοεμβρίου 2025

    Honor 500: Αποκαλύφθηκε ο σχεδιασμός της σειράς – Επίσημες εικόνες από την εταιρεία

    12 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Πολλαπλές ευπάθειες του Apache OpenOffice οδηγούν σε καταστροφή της μνήμης και μη εξουσιοδοτημένη φόρτωση περιεχομένου
    Security

    Πολλαπλές ευπάθειες του Apache OpenOffice οδηγούν σε καταστροφή της μνήμης και μη εξουσιοδοτημένη φόρτωση περιεχομένου

    Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Το Apache OpenOffice κυκλοφόρησε την έκδοση 4.1.16, αντιμετωπίζοντας επτά κρίσιμα τρωτά σημεία ασφαλείας που επιτρέπουν μη εξουσιοδοτημένη απομακρυσμένη φόρτωση εγγράφων και επιθέσεις καταστροφής της μνήμης.

    Αυτά τα ελαττώματα αντιπροσωπεύουν σημαντικό κίνδυνο ασφάλειας για τους χρήστες της δημοφιλούς σουίτας γραφείου ανοιχτού κώδικα. Οι πιο σοβαρές ευπάθειες περιλαμβάνουν μη εξουσιοδοτημένη απομακρυσμένη φόρτωση περιεχομένου χωρίς προτροπές ή προειδοποιήσεις χρήστη.

    Οι εισβολείς μπορούν να εκμεταλλευτούν αυτές τις αδυναμίες για να φορτώσουν κακόβουλα εξωτερικά έγγραφα μέσω πολλαπλών διανυσμάτων επίθεσης:

    Μη εξουσιοδοτημένη απομακρυσμένη φόρτωση περιεχομένου

    Το CVE-2025-64401 επιτρέπει την απομακρυσμένη φόρτωση εγγράφων μέσω στοιχείων IFrame, ενώ το CVE-2025-64402 αξιοποιεί αντικείμενα OLE για τον ίδιο σκοπό.

    Το CVE-2025-64403 εκμεταλλεύεται την εφαρμογή υπολογιστικού φύλλου Calc μέσω εξωτερικών πηγών δεδομένων και το CVE-2025-64404 καταχράται εικόνες φόντου και κουκκίδων.

    Επιπλέον, το CVE-2025-64405 χειρίζεται τη συνάρτηση DDE για λήψη απομακρυσμένου περιεχομένου χωρίς αλληλεπίδραση με τον χρήστη.

    Αυτές οι ευπάθειες απομακρυσμένης φόρτωσης περιεχομένου δημιουργούν ευκαιρίες στους εισβολείς να παραδίδουν κακόβουλο λογισμικό και να κλέβουν ευαίσθητες πληροφορίες.

    Διεξάγετε στοχευμένες καμπάνιες ηλεκτρονικού ψαρέματος ενσωματώνοντας κακόβουλο περιεχόμενο σε φαινομενικά νόμιμα έγγραφα γραφείου.

    Καταστροφή μνήμης και εξαγωγή δεδομένων

    Πέρα από τη μη εξουσιοδοτημένη φόρτωση περιεχομένου, το CVE-2025-64406 εισάγει μια κρίσιμη ευπάθεια καταστροφής της μνήμης κατά την εισαγωγή αρχείων CSV.

    Αυτό το ελάττωμα θα μπορούσε να επιτρέψει την αυθαίρετη εκτέλεση κώδικα εάν γίνει επιτυχής εκμετάλλευση με ειδικά δημιουργημένα αρχεία CSV. Το OpenOffice σχετικά με το ζήτημα είναι το CVE-2025-64407, το οποίο επιτρέπει τη λήψη διευθύνσεων URL για την εξαγωγή αυθαίρετων τιμών αρχείου INI και μεταβλητών περιβάλλοντος.

    Αυτή η ευπάθεια επιτρέπει στους εισβολείς να εξάγουν ευαίσθητα δεδομένα διαμόρφωσης και πληροφορίες συστήματος από συστήματα που επηρεάζονται.

    Οι χρήστες θα πρέπει να ενημερώσουν σε Apache OpenOffice 4.1.16 άμεσα για να επιδιορθώσετε αυτά τα τρωτά σημεία. Οι επηρεαζόμενες εκδόσεις περιλαμβάνουν όλες τις εγκαταστάσεις πριν από την 4.1.16.

    Οι οργανισμοί που βασίζονται στο OpenOffice για την επεξεργασία εγγράφων θα πρέπει να δώσουν προτεραιότητα σε αυτήν την ενημέρωση στα χρονοδιαγράμματα διαχείρισης ενημερώσεων κώδικα.

    Η προηγούμενη έκδοση 4.1.15 αντιμετώπισε πρόσθετα κρίσιμα ζητήματα, όπως ευπάθειες μετά τη χρήση, αυθαίρετες δυνατότητες εγγραφής αρχείων στη βάση και ελαττώματα εκτέλεσης μακροεντολών.

    Αυτές οι επιδιορθώσεις σε επίπεδα επιδεικνύουν συνεχείς προκλήσεις ασφαλείας στη βάση κώδικα του OpenOffice. Οι διαχειριστές συστήματος του OpenOffice θα πρέπει να εφαρμόσουν τα ακόλουθα μέτρα: Ανάπτυξη της έκδοσης 4.1.16 σε όλα τα συστήματα, περιορισμός πολιτικών εκτέλεσης μακροεντολών.

    Απενεργοποιήστε τις λειτουργίες DDE όταν δεν απαιτούνται και εφαρμόστε την παρακολούθηση δικτύου για να εντοπίσετε ύποπτη συμπεριφορά φόρτωσης εγγράφων. Οι χρήστες θα πρέπει να είναι προσεκτικοί όταν ανοίγουν έγγραφα από μη αξιόπιστες πηγές μέχρι να αναπτυχθούν πλήρως οι ενημερώσεις.



    VIA: cybersecuritynews.com

    Related Posts


    Εργαλείο που υποστηρίζεται από AI χρησιμοποιεί πράκτορες Claude AI για σάρωση για ευπάθειες σε 11 γλώσσες
    Security

    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell
    Security

    Το Chrome διορθώνει ευπάθεια υλοποίησης υψηλής σοβαρότητας στη μηχανή JavaScript V8
    Security
    Apache OpenOffice URL ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleHonor 500: Αποκαλύφθηκε ο σχεδιασμός της σειράς – Επίσημες εικόνες από την εταιρεία
    Next Article Εφημερίδες 2026: Τεχνητή Νοημοσύνη – Ευκαιρίες και κίνδυνοι – Η επόμενη μέρα για τον Τύπο – Τυπολογίες
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Τα τρωτά σημεία GitHub Copilot και Visual Studio επιτρέπουν στον εισβολέα να παρακάμψει τη λειτουργία ασφαλείας

    12 Νοεμβρίου 2025
    Security

    Οι χάκερ εκμεταλλεύτηκαν ελαττώματα Citrix, Cisco ISE σε επιθέσεις zero-day

    12 Νοεμβρίου 2025
    Security

    Χάκερ που εκμεταλλεύονται ενεργά Cisco και Citrix 0-Days in the Wild για να αναπτύξουν το Webshell

    12 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025561 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025461 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Entertainment

    Εφημερίδες 2026: Τεχνητή Νοημοσύνη – Ευκαιρίες και κίνδυνοι – Η επόμενη μέρα για τον Τύπο – Τυπολογίες

    Marizas Dimitris12 Νοεμβρίου 2025
    Security

    Πολλαπλές ευπάθειες του Apache OpenOffice οδηγούν σε καταστροφή της μνήμης και μη εξουσιοδοτημένη φόρτωση περιεχομένου

    Marizas Dimitris12 Νοεμβρίου 2025
    Technology

    Honor 500: Αποκαλύφθηκε ο σχεδιασμός της σειράς – Επίσημες εικόνες από την εταιρεία

    Marizas Dimitris12 Νοεμβρίου 2025
    Most Popular

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025561 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025461 Views

    SpaceX Starlink V3: Νέοι Δορυφόροι με 1Tbps Bandwidth και Gigabit Ταχύτητες

    18 Οκτωβρίου 2025339 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Εφημερίδες 2026: Τεχνητή Νοημοσύνη – Ευκαιρίες και κίνδυνοι – Η επόμενη μέρα για τον Τύπο – Τυπολογίες

    12 Νοεμβρίου 2025

    Πολλαπλές ευπάθειες του Apache OpenOffice οδηγούν σε καταστροφή της μνήμης και μη εξουσιοδοτημένη φόρτωση περιεχομένου

    12 Νοεμβρίου 2025

    Honor 500: Αποκαλύφθηκε ο σχεδιασμός της σειράς – Επίσημες εικόνες από την εταιρεία

    12 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.