今日视点:国家漏洞库CNNVD:关于Apache OpenOffice参数注入漏洞情况的通报
(资料图片)
近日,国家信息安全漏洞库(CNNVD)收到关于Apache OpenOffice 参数注入漏洞(CNNVD-202303-1952、CVE-2022-47502)情况的报送。成功利用漏洞的攻击者,可在目标系统执行任意代码。Apache OpenOffice 4.1.13及其以下版本均受此漏洞影响。目前,Apache官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。
一、漏洞介绍
Apache OpenOffice是美国阿帕奇(Apache)基金会的一款开源的办公软件套件,该套件包含文本文档、电子表格、演示文稿、绘图、数据库等。由于Apache OpenOffice 文档内可通过含有任意参数的链接调用内部宏,恶意攻击者通过修改特殊URI Scheme 构造恶意链接调用宏,当用户点击链接或通过自动文档事件激活时,会导致覆盖掉文档中现有宏的代码,从而执行任意代码。
二、危害影响
成功利用漏洞的攻击者,可在目标系统执行任意代码。ApacheOpenOffice 4.1.13及其以下版本均受此漏洞影响。
三、修复建议
目前,Apache官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。官方下载链接:
https://www.openoffice.org/download/
本通报由CNNVD技术支撑单位——新华三技术有限公司、上海斗象信息科技有限公司、北京云科安信科技有限公司、天津市兴先道科技有限公司、贵州数创控股(集团)有限公司、内蒙古信息系统安全等级测评中心等技术支撑单位提供支持。
CNNVD将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与CNNVD联系。联系方式: cnnvdvul@itsec.gov.cn
标签:
相关阅读
-
今日视点:国家漏洞库CNNVD:关于Apache...
近日,国家信息安全漏洞库(CNNVD)收到关于ApacheOpenOffice参数注... -
谷歌云计划推出攻击模拟服务 天天资讯
近日,谷歌宣布了一项重大公告,即将在其谷歌指挥中心平台(GCP)中... -
基于等级保护思路的应用软件开发安全关...
随着网络安全等级保护制度的全面推广,网络层和系统层的安全问题在... -
3CXDesktop App代码执行漏洞安全风险通告
3CXDesktopApp是一款跨平台桌面电话应用程序,适用于Linux、MacOS和... -
Windows帐户密码:破解NTLM认证
本文由小茆同学编译,陈裕铭、Roe校对,转载请注明。Windows帐户密... -
世界最资讯丨比GPT-4更强大的AI模型训练...
GPT-4的发布,在全球范围再一次掀起AI技术应用的热潮。与此同时,一...