LibreOffice and OpenOffice Flaws Let Malicious Spreadsheets Run Code Without Macro Warnings
Un grupo de investigadores demostró que hojas de cálculo maliciosas pueden lograr que LibreOffice y Apache OpenOffice ejecuten códigos maliciosos inmediatamente al abrir el archivo, sin mostrar previamente ninguna advertencia similar a la que emiten los programas antes de ejecutar macros. Esta vulnerabilidad solo se activa cuando el soporte para Java se encuentra habilitado en el software, y hasta el momento solo se ha presentado como una prueba de concepto, sin registros de ataques reales en la práctica. El fallo de seguridad surge al combinar características legítimas que funcionan de manera prevista por sí solas.
Leer la noticia completa →