Hallo, 

> From: Karl-Heinz Köck [mailto:[email protected]] 
> Sent: Tuesday, September 08, 2015 11:23 PM
> To: [email protected]
> Cc: karl-heinz koeck
> Subject: Bitte um Überprüfung eines Schwachstellenhinweises 
> durch Kaspersky Lab
> 
> Sehr geehrte Damen und Herren, 

Wir sind hier nur normale Anwender und das "Du" ist üblich.

> mein Virenprogramm "Kaspersky Security Multi-Device 2016" 
> hat eine Schwachstellensuche bei OpenOffice bei folgender 
> Datei erkannt: hwp.dll . 
> Siehe dazu folgende URL: 
> https://securelist.social-kaspersky.com/en/advisories/10569 
> 
> Ich bitte Sie höflich um Kenntnisnahme und um Ihre 
> Mitteilung, welche Maßnahme 
> ich dagegen ergreifen soll. 

Folge dem Link zu OpenOffice auf:
https://securelist.social-kaspersky.com/en/advisories/10569

Und Du kommst zu:
http://www.openoffice.org/security/cves/CVE-2015-1774.html

Wo die Lösung beschrieben ist:

-beende OpenOffice inklusiv Schnellstarter
-lösche die Datei hwp.dll im OpenOffice-Programmordner (der 
OpenOffice-Programmordner ist z.B. bei Windows 7 üblicherweise unter 
"C:\Programme\OpenOffice 4\program\")

Das wars.

Nebenwirkungen:
Durch das Löschen dieser dll kannst Du zukünftig keine Dateien des Typs "Hangul 
Word Processor" (Dateiendung *.hwp) mehr lesen (der entsprechende Eintrag wird 
nicht aus der Liste im Öffnen-Dialog entfernt, aber wenn man ihn versucht zu 
benutzen ist er wirkungslos und es erfolgt eine Meldung, so getestet mit OOo 
3.3.0). 
Das dürfte in Praxis garnicht merklich sein, denn z.B. ich habe noch nie etwas 
von diesem Dateityp gehört, geschweige denn eine solche Datei bearbeiten müssen.

Auf benannter Seite ist auch vermerkt das der Fehler in AOO 4.1.2 behoben 
werden soll.


(Rückantworten nur an die Mailingliste)


Gruß
Jörg



---------------------------------------------------------------------
To unsubscribe, e-mail: [email protected]
For additional commands, e-mail: [email protected]

Antwort per Email an