Au-Ja MiniLogo
werbung
werbung
Menu
werbung
Partnerseiten
werbung
Besucher: 16.880.348
davon heute: 7.593
gerade online: 201
Seitenaufrufe: 88.356.766
davon heute: 47.197
 Statistiken
Styles

Meldungen Testberichte Downloads     Forum     Style 1024 1280 100%   English FranÇaise Español Nederlands Russian Hindi

Sicherheitslücke beim Doc-Import von OpenOffice beseitigen - 1/1
15.04.2005 by doelf

Hintergrund: Der Fehler
Eine Sicherheitslücke bei der Verarbeitung des Headers von Doc-Dateien kann in allen Versionen des OpenOffice zu einem Buffer-Überlauf führen und somit zum Einschleusen fremden Codes genutzt werden.

Der Fehler liegt in der Funktion "StgCompObjStream::Load()" und wurde nicht nur in allen Versionen der Generation 1.x.x bis einschließlich 1.1.4 nachgewiesen, sondern ist auch in den aktuellen 2.0 Beta-Versionen enthalten.

Der Fehler wurde bei OpenOffice.org dokumentiert, ein passender Patch ist ab sofort für OpenOffice 1.1.x (1.1.4 wird empfohlen) unter Windows, Linux, Solaris und Mac OS X verfügbar. Ein Update wird dringend empfohlen.

Hinweis zu OpenOffice 2.0 Beta
Der Patch eignet sich nicht für OpenOffice 2.0 Beta, eine neue, fehlerberichtigte Version (OpenOffice.org 1.9.95) wurde allerdings für die nächsten Tage angekündigt.

Den Patch installieren
Für den Patch muß lediglich eine Datei heruntergeladen und ersetzt werden, deren Download-Link wir in Abhängigkeit vom Betriebssystem weiter unten aufführen. Unter Windows handelt es sich um Dynamic Link Library "sot645mi.dll", die sich überlicherweise im Verzeichnis "C:/Programme/OpenOffice.org1.1.4/program" befindet. Man sollte zunächst OpenOffice beenden und diese Datei in "sot645mi.bak" umbenennen. Danach läd man die neue Version (sot645mi.dll) aus dem Internet in das zuvor genannte Verzeichnis herunter. Anschließend sollte man OpenOffice starten und verifizieren, daß der Doc-Import noch funktioniert. Wenn alles funktioniert, kann man die alte Datei ("sot645mi.bak") löschen. Wenn nicht, kann man die alte Datei wieder umbenennen, damit wenigstens die Import-Funktion erhalten bleibt. Ein Kurztest unter Windows 2000 SP4, Windows XP SP2 sowie Solaris 10 x86 ergab keine Probleme mit dem neuen Importfilter.

Download: Patch für Windows, Linux, Solaris und Mac OS X

Diesen Guide diskutieren

Suchen 
Testberichte 
Revoltec
werbung

Weitere Testberichte:

 Xigmatek HDT-S1283 Red Scorpion
 Ein Jahr Tablet-PC – ein Resumé
 Noctua NH-C12P
 Preview: AMD ATi Radeon HD 4870 X2
 Noctua NH-U12P
 Preview: AMDs 790GX / SB750 Chipsatz
 Acer Aspire One A110L (8,9-Zoll Netbook) im Test
 Preview: Intel Larrabee
 Zaward Gyre
 Auras CTC-868 Transformer
 Titan TTC-NK35TZ/PW(BX)
 Scythe Ninja 2
 Corsair Flash Voyager Mini 4GB im Test
 Revoltec LightMouse Portable und RNC-2100 Collectors Edition
 Antec Three Hundred
 Medion Akoya Mini E1210 - Netbook mit Intel Atom
 ASUS Eee PC 900 12G mit Windows XP im Test
 Was bringt DDR3-1066, 1333, 1600 und 1800?
 Im Test: ASUS Rampage Formula (Intel X48 mit DDR2)
 Cat DVD-1122, ein DVD-Spieler für 9 Euro
 3,2 GHz und FSB1600: Intel Core 2 Extreme QX9770
 Biostar TA780G M2+ (AMD 780G) im Test
 Preview: Intels P45, P43, G45 und G43 Chipsatz
 Vier kompakte Keysonic Bluetooth-Tastaturen im Test
 ASUS M3N-HT Deluxe (NVIDIA nForce 780a SLI)
 AMD Phenom X4 9750 - 2,4 GHz im B3-Stepping
 Im Test: MSI P35 Neo2-FR (Intel P35/ICH9R für 75 Euro)
 
werbung
News Testberichte Forum Service Webweites Download Suchen

© copyright 1998-2008 by Dipl.-Ing. Michael Doering
www.Au-Ja.de / www.Au-Ja.org / www.Au-Ja.com / www.Au-Ja.net ist eine Veröffentlichung von Dipl.-Ing. Michael Doering.
Alle Marken oder Produktnamen sind Eigentum der jeweiligen Inhaber. Alle Inhalte spiegeln die subjektive Meinung der jeweiligen Autoren wieder und sind geistiges Eigentum der Autoren. Alle Angaben sind ohne Gewähr! Die Veröffentlichung aller Inhalte (auch auszugsweise) ist nur mit ausdrücklicher, schriftlicher Genehmigung erlaubt. Die Verwendung von kurzen Ausschnitten für Nachrichten-Ticker und Ähnliches ist hiervon ausdrücklich ausgenommen!
Haftungsausschluss:
Wir distanzieren uns ausdrücklich von den Inhalten fremder Webseiten, die via Hyperlink von unserer Veröffentlichung aus verknüpft sind. Obwohl wir bei der Erstellung derartiger Verknüpfungen den Inhalt der fremden Webseiten auf seine Rechtskonformität hin prüfen, unterliegen sowohl die Inhalte von Internetveröffentlichungen als auch die Rechtsauffassung der Gerichte in Deutschland und Europa einer fortwährenden Veränderung und Überarbeitung. Obwohl wir viele dieser Verknüpfungen regelmäßig überprüfen, kann es dennoch zu einer Verknüpfung auf Inhalte kommen, die mit der deutschen oder europäischen Rechtssprechung in Widerspruch stehen. Bitte weisen sie uns auf eine solche Verknüpfung hin, wir werden sie dann umgehend entfernen [Kontakt]. Für den Inhalt verknüpfter Seiten sind alleine deren jeweilige Betreiber verantwortlich, wir haben keinerlei Einfluß auf diese Inhalte!

Bitte lesen sie hierzu auch unser Impressum!