Patch beseitigt m�gliches Sicherheitsrisiko in OpenOffice.org 1.1.4
Die OpenOffice.org-Community stellt einen Patch bereit, der einen Fehler beim Laden von Word-Dateien beseitigt. Vor einigen Tagen wurde von einem m�glichen Sicherheitsrisiko auf der Sicherheitsmailingliste Bugtraq berichtet (http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2005-04/0150.html) Dieses Sicherheitsrisiko tritt beim Laden von Word-Dateien auf, die einen Programmfehler von OpenOffice.org gezielt ausnutzen. Beim Aufrufen einer solchen Datei werden Daten in falsche Speicherbereiche geschrieben. Ein Absturz von OpenOffice.org kann die Folge sein. Theoretisch ist es m�glich, dass dadurch auch pr�parierter Programmcode ausgef�hrt wird. Bislang ist ein entsprechender Angriff aber nicht bekannt.
Von diesem Fehler sind OpenOffice.org 1.1.0 bis einschlie�lich 1.1.4 sowie die aktuellen Beta-Versionen von OpenOffice.org 2.0 betroffen. Der Fehler tritt unter allen unterst�tzten Betriebssystemen auf.
F�r OpenOffice.org 1.1.4 ( Linux, Solaris Sparc, Solaris x86, Windows und Mac OSX) stehen ab sofort entsprechende Patches bereit.
In den kommenenden Versionen von OpenOffice.org 1.1 (1.1.5) und den Beta-Versionen (ab 1.9.95) wird der Fehler nat�rlich beseitigt sein.
Download der Patch-Dateien:
Sie k�nnen den Patch �ber unsere Downloadseite http://de.openoffice.org/downloads/quick.html herunterladen. (W�hlen Sie das gew�nschte Betriebssystem und den 2. Eintrag "1.1.4 SecPatch" als Version.) Alternativ k�nnen Sie beliebigen Mirror verwenden. Sie finden den Patch im Verzeichnis stable/1.1.4secpatch/
Laden Sie bitte f�r Ihr Betriebssystem die entsprechende Datei herunter.
Windows - sot645mi.dll Linux - libsot645li.so Solaris x86 - libsot645si.so SolarisSparc - libsot645ss.so Mac OSX - libsot645mxp.dylib
Hinweis: im Moment sind noch nicht alle Mirrorserver mit den Dateien best�ckt,
w�hlen sie bei Downloadproblemen also einen alternativen Server.
Installation des Patches
Hinweis: Auf einem Betriebssystem f�r mehrere Benutzer (Linux, Solaris, Windows NT/2000/XP) m�ssen Sie als Administrator / root angemeldet sein!
1) Laden Sie die entsprechende Datei f�r Ihr Betriebssystem herunter.
2) Pr�fen sie die md5-Summe der Datei.
3) Beenden Sie OpenOffice.org, auch den Schnellstarter.
4) �ffnen Sie das Verzeichnis, in das Sie OpenOffice.org installiert haben.
5) �ffnen Sie dort das Unterverzeichnis "program"
6) Suchen Sie dort die Datei mit dem gleichen Namen wie die heruntergeladene,
z.B. unter Windows "sot645mi.dll".
7) Machen Sie von davon eine Sicherheitskopie in einen anderen Ordner.
8) Kopieren Sie die heruntergeladene Datei in das Verzeichnis "program". Die alte Datei wird dabei �berschrieben.
Hinweis: Eventuell m�ssen Sie vorher den Schreibschutz der alten Datei entfernen.
9) Starten Sie OpenOffice.org wieder.
Links: Meldung auf bugtraq http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2005-04/0150.html
Meldung auf Heise Security http://www.heise.de/security/news/meldung/58461
Issue bei OpenOffice.org http://www.openoffice.org/issues/show_bug.cgi?id=46388
Downloadseite http://de.openoffice.org/downloads/quick.html
-- ## OpenOffice.org ## Mitglied deutschsprachiges Projekt ## http://de.openoffice.org - www.openoffice.org
--------------------------------------------------------------------- To unsubscribe, e-mail: [EMAIL PROTECTED] For additional commands, e-mail: [EMAIL PROTECTED]
