OpenOffice.org 2.3.1が公開に--データベースエンジンモジュールの脆弱性に対応

文:Dawn Kawamoto(CNET News.com) 翻訳校正:編集部

2007-12-06 10:06

 「OpenOffice 2.3」またはそれ以前のバージョンを使用しているユーザーは、セキュリティパッチをダウンロードした方がいいだろう。

 セキュリティ会社のSecuniaは米国時間12月5日、セキュリティに関する報告の中で、OpenOffice.orgコミュニティーが、OpenOffice 2.3およびそれ以前のバージョンで見つかったセキュリティ上の脆弱性を修正するためのパッチを公開したと発表した。Secuniaでは、その深刻度を(5段階評価の中で2番目に高い)「Highly Critical」と評価している。

 今回見つかった脆弱性は、OpenOffice 2.3またはそれ以前のバージョンにデフォルトで搭載されているサードパーティー製のデータベースエンジンモジュールHSQLDBに存在する。これが悪用されると、攻撃者にコードを勝手に実行されるおそれがある。OpenOffice.orgはセキュリティに関する報告の中で、この脆弱性はデータベースのドキュメント処理を操作することで悪用されるとしている。

 OpenOffice.orgでは、ユーザーに対しOpenOffice バージョン2.3.1をダウンロードするよう呼びかけている。

 OpenOffice 2.3は2006年9月、同2.04以前のバージョンに脆弱性があることがセキュリティ研究者たちにより発表される直前にリリースされた。この時見つかったのは、攻撃者が作成したTIFFファイルを通して、ユーザーのシステムがコントロールされるというものだった。

 生産性スイート「OpenOffice」は、OpenDocument Format(ODF)のファイル形式を特徴とし、Microsoft「Office」に代わる存在として、人気が高まっている。

この記事は海外CNET Networks発のニュースをシーネットネットワークスジャパン編集部が日本向けに編集したものです。海外CNET Networksの記事へ

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

特集

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    今日からできる対策も--ランサムウェアの仕組み・最新手口を徹底解説!

  2. セキュリティ

    サイバーリスクは経営の最重要課題へ。取締役会に求められるインシデント対応の実践ガイド

  3. 経営

    8 割超の組織が“インフラの限界”に直面──エージェント型 AI 時代の新たな基準とは

  4. セキュリティ

    シャドーAIのリスクと最新事例を把握し、企業が実践すべき5つの対策ステップを理解する

  5. ビジネスアプリケーション

    なぜAIは定着しないのか? 全社活用を阻む3つの壁を突破し、業務の中で自然に動く仕組みを作るには

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]