Actualités

LibreOffice et OpenOffice : correctif disponible pour combler une vulnérabilité au sein des documents supportant les signatures numériques !

Depuis le 11 Octobre 2021, un correctif a été déployé pour les deux suites bureautiques : celui-ci vient combler une vulnérabilité qui permettait à un cyber-attaquant de potentiellement détourner la signature numérique d’un document…

 

 

Concernant OpenOffice, les versions 4.1.10 et antérieures sont impactées contre les versions antérieures à 7.0.5 / 7.1.1 pour LibreOffice. La viralité trouvait son origine dans une erreur de validation-certificat, ce qui laissait une porte ouverte à une auto-signature (numérique) potentielle d’un document par un individu malveillant, en corrompant ledit certificat. De là, une injection de code s’opérait et légitimait l’intrusion, alors, illégitime.

Assignées CVE-2021-25635 (LibreOffice) et CVE-2021-41832, les vulnérabilités (reposant sur le même socle insécuritaire) ont été mises en lumière par Simon Rohlmann, Vladislav Mladenov, Christian Mainka et Jorg Schwenk de l’Université de Bochum-Ruhr (Allemagne). Il est vivement conseillé de se rendre sur les sites respectifs des éditeurs pour mettre à jour le fichier d’installation (OpenOffice, v4.1.11 et, LibreOffice)… A veiller !

 

 

Sources :




  • 100% J'apprécieVS
    0% Je n'apprécie pas
    Pas de commentaire

    Laisser un commentaire

    ;) :zzz: :youpi: :yes: :xmas: :wink: :whistle: :warning: :twisted: :sw: :sleep: :sg1: :schwarzy: :sarko: :sante: :rollol: :roll: :rip: :pt1cable: :popcorn: :pff: :patapai: :paf: :p :ouch: :oops: :o :non: :na: :mrgreen: :mdr: :macron: :love: :lol: :kissou: :kaola: :jesuisdehors: :jap: :ilovesos: :idea: :houra: :hello: :heink: :grumpy: :fume: :frenchy: :fouet: :fouet2: :first: :fessee: :evil: :dispute: :demon: :cryy: :cry: :cpignon: :cool: :cassepc: :capello: :calin: :bug: :boxe: :bounce: :bluesbro: :bisou: :babyyoda: :assassin: :arrow: :annif: :ange: :amen: :D :??: :?: :/ :-| :-x :-o :-P :-D :-? :-1: :+1: :) :( 8-O 8)

    Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

    Copyright © Association SOSOrdi.net 1998-2021 - v1.11.4a