皆様

安部です。
TDF より LibreOffice 3.4.3 および 3.3.4 に含まれるセキュリティ修正についての
お知らせがありました。
下記のように訳文を用意しております。
ご確認よろしくお願いいたします。

---
The Document Foundation は LibreOffice 3.4.3 でのセキュリティ修正についての
詳細をお知らせします

2011年10月4日 - The Document Foundation (TDF)は最近リリースされた LibreOffice
3.4.3 および 3.3.4 に含まれるセキュリティ修正の詳細についてお知らせします。
業界でのベストプラクティスに従い、ユーザーが新しいバージョンに移行するまでの
時間をとれるまでセキュリティ修正の詳細は保留していました。

LibreOffice で Microsoft Word 文書を読み込むためのコードにメモリ破壊の脆弱性が
あることを、RedHat のセキュリティ研究者 Huzaifa Sidhpurwala が見つけました。
この欠陥によって、特別に加工されたファイルを使ってウイルスをインストールする
というような悪意のある目的で利用される可能性がありました。対応する脆弱性の情報
は CVE-2011-2713 "Out-of-bounds property read in binary .doc filter" です。

LibreOffice 3.4.3 はまた、ファジングを通じて見つかった Windows Metafile (.wmf) や
Windows Enhanced Metafile (.emf) 画像フォーマットの読み込みについての各種の改善を
含んでいます。

LibreOffice の開発者はさらなるセキュリティパッチや修正を開発してきました。
これらはこのソフトウェアの総合的な品質と安定性に反映される開発面での改善の
全体像の一部です。LibreOffice 3.4.3 のセキュリティ修正の多くは RedHat
の Caolan McNamara と Tata Consultancy Services の Marc-André Laverdière
によって開発されました。

Tata Consultancy Services, Ltd の TCS Innovation Labs の科学者 Marc-André
Laverdière は次のように述べています。「LibreOffice の import filter に対する
ファジングに取り組んだことは素晴しい経験でした。何百万ものユーザーのコンピュー
ティングをより安全にすることに貢献できたことを嬉しく思います。TDF の開発
チームと協力して活動しながら、私たちは深刻なセキュリティ上の問題やクラッシュ
するバグを見つけ修正しました。」

この改善されたセキュリティを利用できるよう、全てのユーザーになるべく早く
LibreOffice 3.4.3 にアップグレードすることを推奨します。
LibreOffice 3.4.3 は http://www.libreoffice.org からダウンロードできます。
(訳注: 日本語のダウンロードページは http://ja.libreoffice.org/ です。)

ブログ記事への短縮リンク: http://wp.me/p1byPE-bQ

-- 
Italo Vignoli - The Document Foundation
email [email protected]
phone +39.348.5653829 - VoIP +39.02.320621813
skype italovignoli - [email protected]
---
以上は [email protected] で配信されたアナウンスの日本語訳です。
原文は
http://listarchives.documentfoundation.org/www/announce/msg00067.html
になります。
---

-- Takeshi Abe

-- 
Unsubscribe instructions: E-mail to [email protected]
Posting guidelines + more: http://wiki.documentfoundation.org/Netiquette
List archive: http://listarchives.libreoffice.org/ja/discuss/
All messages sent to this list will be publicly archived and cannot be deleted

メールによる返信