Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Πολλαπλές ευπάθειες του Apache OpenOffice οδηγούν σε καταστροφή της μνήμης και μη εξουσιοδοτημένη φόρτωση περιεχομένου
Security

Πολλαπλές ευπάθειες του Apache OpenOffice οδηγούν σε καταστροφή της μνήμης και μη εξουσιοδοτημένη φόρτωση περιεχομένου

Marizas DimitrisBy Marizas Dimitris12 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Το Apache OpenOffice κυκλοφόρησε την έκδοση 4.1.16, αντιμετωπίζοντας επτά κρίσιμα τρωτά σημεία ασφαλείας που επιτρέπουν μη εξουσιοδοτημένη απομακρυσμένη φόρτωση εγγράφων και επιθέσεις καταστροφής της μνήμης.

Αυτά τα ελαττώματα αντιπροσωπεύουν σημαντικό κίνδυνο ασφάλειας για τους χρήστες της δημοφιλούς σουίτας γραφείου ανοιχτού κώδικα. Οι πιο σοβαρές ευπάθειες περιλαμβάνουν μη εξουσιοδοτημένη απομακρυσμένη φόρτωση περιεχομένου χωρίς προτροπές ή προειδοποιήσεις χρήστη.

Οι εισβολείς μπορούν να εκμεταλλευτούν αυτές τις αδυναμίες για να φορτώσουν κακόβουλα εξωτερικά έγγραφα μέσω πολλαπλών διανυσμάτων επίθεσης:

Μη εξουσιοδοτημένη απομακρυσμένη φόρτωση περιεχομένου

Το CVE-2025-64401 επιτρέπει την απομακρυσμένη φόρτωση εγγράφων μέσω στοιχείων IFrame, ενώ το CVE-2025-64402 αξιοποιεί αντικείμενα OLE για τον ίδιο σκοπό.

Το CVE-2025-64403 εκμεταλλεύεται την εφαρμογή υπολογιστικού φύλλου Calc μέσω εξωτερικών πηγών δεδομένων και το CVE-2025-64404 καταχράται εικόνες φόντου και κουκκίδων.

Επιπλέον, το CVE-2025-64405 χειρίζεται τη συνάρτηση DDE για λήψη απομακρυσμένου περιεχομένου χωρίς αλληλεπίδραση με τον χρήστη.

Αυτές οι ευπάθειες απομακρυσμένης φόρτωσης περιεχομένου δημιουργούν ευκαιρίες στους εισβολείς να παραδίδουν κακόβουλο λογισμικό και να κλέβουν ευαίσθητες πληροφορίες.

Διεξάγετε στοχευμένες καμπάνιες ηλεκτρονικού ψαρέματος ενσωματώνοντας κακόβουλο περιεχόμενο σε φαινομενικά νόμιμα έγγραφα γραφείου.

Καταστροφή μνήμης και εξαγωγή δεδομένων

Πέρα από τη μη εξουσιοδοτημένη φόρτωση περιεχομένου, το CVE-2025-64406 εισάγει μια κρίσιμη ευπάθεια καταστροφής της μνήμης κατά την εισαγωγή αρχείων CSV.

Αυτό το ελάττωμα θα μπορούσε να επιτρέψει την αυθαίρετη εκτέλεση κώδικα εάν γίνει επιτυχής εκμετάλλευση με ειδικά δημιουργημένα αρχεία CSV. Το OpenOffice σχετικά με το ζήτημα είναι το CVE-2025-64407, το οποίο επιτρέπει τη λήψη διευθύνσεων URL για την εξαγωγή αυθαίρετων τιμών αρχείου INI και μεταβλητών περιβάλλοντος.

Αυτή η ευπάθεια επιτρέπει στους εισβολείς να εξάγουν ευαίσθητα δεδομένα διαμόρφωσης και πληροφορίες συστήματος από συστήματα που επηρεάζονται.

Οι χρήστες θα πρέπει να ενημερώσουν σε Apache OpenOffice 4.1.16 άμεσα για να επιδιορθώσετε αυτά τα τρωτά σημεία. Οι επηρεαζόμενες εκδόσεις περιλαμβάνουν όλες τις εγκαταστάσεις πριν από την 4.1.16.

Οι οργανισμοί που βασίζονται στο OpenOffice για την επεξεργασία εγγράφων θα πρέπει να δώσουν προτεραιότητα σε αυτήν την ενημέρωση στα χρονοδιαγράμματα διαχείρισης ενημερώσεων κώδικα.

Η προηγούμενη έκδοση 4.1.15 αντιμετώπισε πρόσθετα κρίσιμα ζητήματα, όπως ευπάθειες μετά τη χρήση, αυθαίρετες δυνατότητες εγγραφής αρχείων στη βάση και ελαττώματα εκτέλεσης μακροεντολών.

Αυτές οι επιδιορθώσεις σε επίπεδα επιδεικνύουν συνεχείς προκλήσεις ασφαλείας στη βάση κώδικα του OpenOffice. Οι διαχειριστές συστήματος του OpenOffice θα πρέπει να εφαρμόσουν τα ακόλουθα μέτρα: Ανάπτυξη της έκδοσης 4.1.16 σε όλα τα συστήματα, περιορισμός πολιτικών εκτέλεσης μακροεντολών.

Απενεργοποιήστε τις λειτουργίες DDE όταν δεν απαιτούνται και εφαρμόστε την παρακολούθηση δικτύου για να εντοπίσετε ύποπτη συμπεριφορά φόρτωσης εγγράφων. Οι χρήστες θα πρέπει να είναι προσεκτικοί όταν ανοίγουν έγγραφα από μη αξιόπιστες πηγές μέχρι να αναπτυχθούν πλήρως οι ενημερώσεις.



VIA: cybersecuritynews.com

Related Posts


Ευπάθεια τείχους προστασίας Palo Alto PAN-OS Επιτρέπει στους επιτιθέμενους να επανεκκινήσουν το τείχος προστασίας στέλνοντας κακόβουλο πακέτο
Security

Εργαλείο που υποστηρίζεται από AI χρησιμοποιεί πράκτορες Claude AI για σάρωση για ευπάθειες σε 11 γλώσσες
Security

Microsoft Defender για O365 Νέα δυνατότητα επιτρέπει στις ομάδες ασφαλείας να ενεργοποιούν αυτοματοποιημένες έρευνες
Security
Apache OpenOffice URL ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleHonor 500: Αποκαλύφθηκε ο σχεδιασμός της σειράς – Επίσημες εικόνες από την εταιρεία
Next Article Εφημερίδες 2026: Τεχνητή Νοημοσύνη – Ευκαιρίες και κίνδυνοι – Η επόμενη μέρα για τον Τύπο – Τυπολογίες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

PuTTY Πλήρος Οδηγός - Download Links
Computer

PuTTY Πλήρος Οδηγός – Download Links

27 Δεκεμβρίου 2025
Κυκλοφόρησε το Mongobleed PoC Exploit Tool για το ελάττωμα MongoDB που εκθέτει ευαίσθητα δεδομένα
Security

Κυκλοφόρησε το Mongobleed PoC Exploit Tool για το ελάττωμα MongoDB που εκθέτει ευαίσθητα δεδομένα

27 Δεκεμβρίου 2025
Η διαρροή επιβεβαιώνει ότι το OpenAI ετοιμάζει διαφημίσεις στο ChatGPT για δημόσια κυκλοφορία
Security

Οι διαφημίσεις ChatGPT του OpenAI φέρεται να δίνουν προτεραιότητα στο περιεχόμενο χορηγίας στις απαντήσεις

27 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!» Technology

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

Marizas Dimitris28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι! Technology

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Marizas Dimitris27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις! Science

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Marizas Dimitris27 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

«Σοκαριστικό Σεισμικό Χτύπημα: Τι Συμβαίνει με τις Εγκαταστάσεις της TSMC στην Ταϊβάν!»

28 Δεκεμβρίου 2025
Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

Αποκάλυψη! Ξεκίνησαν οι δοκιμές του One UI 8.5: Είσαι ανάμεσα στις τυχερές συσκευές που θα αναβαθμιστούν; Δες ποια είναι!

27 Δεκεμβρίου 2025
Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

Απίστευτο! Ανακάλυψε σε 10 Δευτερόλεπτα πόσα χρόνια έχεις ακόμα να ζήσεις!

27 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.