Баг LibreOffice и OpenOffice позволяет подделать подписанные документы

Баг LibreOffice и OpenOffice позволяет подделать подписанные документы

Баг LibreOffice и OpenOffice позволяет подделать подписанные документы

Разработчики LibreOffice и OpenOffice выпустили обновления, призванные устранить уязвимость в этих офисных пакетах. Согласно описанию, брешь позволяет злоумышленникам замаскировать файлы под документы, подписанные надёжным источником.

Несмотря на то что баг получил среднюю степень риска, его эксплуатация может привести к печальным последствиям, поскольку пользователи склонны доверять подписанным документам. С помощью бреши любой может выдать документ за доверенный, а потом выполнить вредоносный код на компьютере жертвы.

Уязвимости присвоили идентификатор CVE-2021-41832 а обнаружили её специалисты Рурского университета в Бохуме. Эта же дыра затрагивает LibreOffice, однако в этом случае ей выдали отдельный идентификатор — CVE-2021-25635.

Если вы используете один из этих офисных пакетов, эксперты рекомендуют обновить их как можно скорее, установив последнюю на данный момент версию — OpenOffice 4.1.11 и LibreOffice, 7.0.5 (7.1.1). При этом учитывайте, что этот софт не располагает функцией автоматического обновления, поэтому вам следует проверить доступность апдейта вручную. Например, обновления можно скачать из официальных источников — для LibreOffice и для OpenOffice

Если же вы по каким-то причинам не хотите обновляться, есть ещё один способ защититься от эксплуатации выявленного бага. Например, можно полностью отключить макросы. Так или иначе, стоит просто учитывать, что любой «подписанный» документ может оказаться не таким надёжным, как вы предполагаете.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сообщество разработчиков Linux хочет снять с поддержки CPU i486 и i586

Разработчик ядра Linux Инго Молнар (Ingo Molnar) вновь поднял в сообществе вопрос о снятии с поддержки устаревших процессоров Intel 486 и ранних моделей Intel 586 — антиквариата, которым, по его словам, почти никто уже не пользуется.

Предложенный Молнаром набор патчей позволит существенно сэкономить время на обеспечении совместимости, оставив в силе поддержку лишь 32-битных Pentium со счетчиком меток времени (TSC), умеющих работать с инструкцией CMPXCHG8B.

Срок поддержки x86-32 во многих дистрибутивах заканчивается, а Linux упорно продолжает тащить наследие 90-х, тогда как отказ от него снизил бы сложность кода и трудоемкость техобслуживания.

«В x86-32 предусмотрено множество аппаратных средств эмуляции для поддержки древних 32-битных CPU, которые сейчас используют единицы, — подчеркивает Молнар, озвучивая свое предложение. — Необходимость обеспечения совместимости иногда даже вызывает проблемы, на решение которых приходится тратить драгоценное время».

В 2012 году по той же причине сообщество Linux сняло с поддержки Intel 386, а в 2019-м Линус Торвальдс предложил также распрощаться с дискетами. Вопрос о депрекации Intel 486 создатель ядра Linux поднял в 2022 году, но тогда обсуждение в сообществе не дало искомого результата; возможно, на этот раз консенсус будет достигнут.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru