近日, OpenOffice被披露存在多个远程代码执行漏洞。漏洞影响OpenOffice 3.1、3.2、3.2.1、3.2.2多个版本。远程攻击者可以利用漏洞以应用程序权限执行任意代码或覆盖系统文件。目前,OpenOffice厂商已经在官方网站提供了openoffice软件升级包用于修复上述漏洞,CNVD提醒广大用户及时下载更新,避免引发漏洞相关的安全事件。
参考信息:
http://lists.debian.org/debian-security-announce/2011/msg00015.html
http://www.vsecurity.com/resources/advisory/20110126-1/
http://www.openoffice.org/
http://www.cnvd.org.cn/notifications/135