建议升级!Apache OpenOffice 被发现代码执行漏洞
Admin 2021-06-04 群英行业资讯
如果你在 2021 年仍然在依赖 Apache OpenOffice 这一开源办公套件,那么请尽快升级至 OpenOffice 4.1.10 版本。
Apache OpenOffice 4.1.10 近日正式发布,以解决一个影响 OpenOffice 所有版本的漏洞。这一漏洞是由于此前版本的 Apache OpenOffice 处理非 HTTPS 超链接的方式所导致的,该漏洞会导致 "一键式" 不受信任的代码执行。
这个一键式代码执行的漏洞影响到 Windows、Linux 和 macOS 系统上的 OpenOffice。随着 OpenOffice 4.1.10 的推出,现在在打开超链接时会显示一个警告。据了解,这个漏洞在 Sun Microsystems 公司 2005 年开发 OpenOffice 2.0 的时候就已经存在了。
虽然 LibreOffice 已经成为了首屈一指的开源办公套件,并且相比 OpenOffice 有更多亮点,与微软 Office 办公套件兼容性更佳,但 Apache 指出,OpenOffice 每月仍有高达 240 万次的下载量。
关于 OpenOffice 的这个漏洞的更多细节可以通过 Apache.org 了解。
(来源:开源中国)
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:mmqy2019@163.com进行举报,并提供相关证据,查实之后,将立刻删除涉嫌侵权内容。
猜你喜欢
一般企业或个人会忽视域名解析的安全性,随意将域名托管到一些免费的域名解析平台进行解析。然而,经过测试,大多数域名解析都存在问题。域名解析生效时间长,解析错误,甚至被他人非法劫持。
管理员需要检查所有主机,了解访问者的来源,查看网络设备和服务器系统的日志,使用工具过滤不必要的服务和端口,限制同时打开的SYN半连接数,确保服务器的系统文件是最新版本,并及时更新系统补丁。
不管个人站长还是企业的网站维护人员在自己建站的时候经常需要使用从网络上下载的一些网站程序源码以及模版主题。但是网络资源往往良莠不齐,所以为了网站的安全,使用前一定要排除后门,下面分享的是几款网站建设和维
视频网站其实对服务器的要求是比较高的,所以有挺多视频站点是挑选美国大带宽服务器租用的。下面为大家介绍租用美国G口大带宽搭建视频服务器的好处,以及美国大带宽服务器租用哪家好?
伴随着互联网技术的发展趋势,愈来愈多的技术方案出现在大家的视野中。做为开发人员、运维管理、系统架构师来讲,绝大部分都听闻过CDN也都在项目中引进了CDN技术。