LibreOffice ve OpenOffice, bir saldırganın belgeleri güvenilir bir kaynak tarafından imzalanan belgeleri manipüle etmesini sağlayan bir güvenlik açığını ele almak için güncellemeleri iter.
Her ne kadar kusurun ciddiyeti ılımlı olarak sınıflandırılmasına rağmen, çıkarımlar korkunç olabilir. Belge makrolarında kullanılan dijital imzalar, kullanıcının belgenin değiştirilmediğini ve güvenilebileceğini doğrulamasına yardımcı olmak içindir.
"Herhangi birinin makro basılı belgeleri imzalamasını ve güvenilir olarak ortaya çıkmasına izin vererek, kullanıcıları kötü amaçlı kodu çalıştırmaya zorlamak için mükemmel bir yoldur.
OpenOffice için CVE-2021-41832 olarak izlenen kusurun keşfi, Ruhr Üniversitesi Bochum'da dört araştırmacının çalışmasıydı.
Aynı kusur, bir on yıl önce ana projeden doğanın bir çatalı olan LibreOffice'i etkiler ve projeleri için CVE-2021-25635 olarak izlenir.
Açık kaynaklı ofis süitlerinden birini kullanıyorsanız, hemen mevcut olan en son sürümüne yükseltmeniz önerilir. OpenOffice için, bu 4.1.10 ve daha sonra ve LibreOffice, 7.0.5 veya 7.1.1 ve daha sonra olacaktır.
Bu iki uygulamanın hiçbiri otomatik güncelleme sunmadığından, ilgili indirme merkezlerinden en son sürümü indirerek elle yapmalısınız - LibreOffice, OpenOffice.
Linux kullanıyorsanız ve yukarıda belirtilen versiyonlar dağıtımınızın paket yöneticisinde henüz mevcut değilse, "Deb" veya "RPM" paketini indirme merkezinden indirmeniz veya kaynaktan LibreOffice'i inşa etmeniz önerilir.
Herhangi bir nedenden dolayı en son sürüme güncelleme mümkün değilse, ofis paketinizdeki makro özellikleri tamamen devre dışı bırakmayı veya makroları içeren herhangi bir belgenin güvenilmesini önleyebilirsiniz.
LibreOffice'de makro güvenliğini ayarlamak için, Araçlar → Seçenekler → LibreOffice → Güvenlik ve 'Makro Güvenlik'i tıklayın.
Yeni iletişim kutusunda, önerilen seçenekler olarak yüksek veya çok yüksek olan dört ayrı güvenlik seviyesi arasında seçim yapabilirsiniz.
Hala eski ve savunmasız bir sürümü çalıştırıyorsanız, geçersiz bir imza algoritması olan "Güvenilir Liste" işlevselliğine güvenmemelisiniz.
Yeni Windows Güvenlik Güncellemeleri Ağ Yazdırmayı Break
Microsoft Ekim 2021 Patch Salı Düzeltmeler 4 Sıfır Gün, 71 Kusurlar
Acil durum elma iOS 15.0.2 Güncelleme, saldırılarda kullanılan sıfır gün düzeltmeleri
Microsoft, kullanıcıları korumak için Excel 4.0 makrolarını varsayılan olarak devre dışı bırakıyor
Apache acil durum güncellemesi, sömürülen hata için eksik düzeltme ekini düzeltir
Kaynak: Bleeping Computer