OpenOffice.org heeft een ernstig beveiligingslek in de kantoorsoftware gedicht waardoor een aanvaller het systeem kan overnemen. Het probleem wordt veroorzaakt door een fout in de HSQLDB database engine, een 3rd party module, waardoor een aanvaller via een speciaal geprepareerd database document willekeurige statische java code kan uitvoeren. Alle versies tot 2.3.1 zijn kwetsbaar, waardoor gebruikers wordt aangeraden te upgraden naar versie 2.3.1. OpenOffice.org heeft dit jaar al vijf patches voor meerdere kritieke beveiligingslekken uitgebracht.
Deze posting is gelocked. Reageren is niet meer mogelijk.