LibreOffice é vulnerável tomem providencias para ficarem seguros.

1. LibreOffice é vulnerável tomem providencias para ficarem seguros.

Carlos Vinícius
CarlosVinicius

(usa Debian)

Enviado em 01/08/2019 - 15:48h

https://sempreupdate.com.br/falha-grave-no-libreoffice-nao-foi-corrigida/
Foi encontrada uma falha onde torna possível a execução de código arbitrário no LibreOffice através de macros.
https://www.theregister.co.uk/2019/07/30/libreoffice_macro_vulnerability/
A falha esta relacionada ao libre logo.


  


2. Re: LibreOffice é vulnerável tomem providencias para ficarem seguros.

Henrique
Henrique-RJ

(usa Outra)

Enviado em 02/08/2019 - 03:11h

CarlosVinicius escreveu:

https://sempreupdate.com.br/falha-grave-no-libreoffice-nao-foi-corrigida/
Foi encontrada uma falha onde torna possível a execução de código arbitrário no LibreOffice através de macros.
https://www.theregister.co.uk/2019/07/30/libreoffice_macro_vulnerability/
A falha esta relacionada ao libre logo.


Imagino esse macro instalando uma extensão com código malicioso no Firefox sem necessidade nenhuma de senha root.



----------------------------------------------------------------------------------------
QUEM SERÁ O PRÓXIMO PALHAÇO DO CIRCO ???? DAVOS DIZ QUE HÁ UMA ESCASSEZ DE PALHAÇOS NO MUNDO !!!


3. Re: LibreOffice é vulnerável tomem providencias para ficarem seguros.

Clodoaldo Santos
clodoaldops

(usa Linux Mint)

Enviado em 02/08/2019 - 08:55h

Só rodar remove libreoffice que tá tudo resolvido




4. Re: LibreOffice é vulnerável tomem providencias para ficarem seguros.

Raimundo Oliveira da Silva
rausilva

(usa Ubuntu)

Enviado em 02/08/2019 - 09:12h

Vá em ferramentas >> opções >> LibreOffice >> Segurança
Clique em: Segurança de macros
Na tela que abrir; selecione a opção: Muito alta


5. Re: LibreOffice é vulnerável tomem providencias para ficarem seguros.

Carlos Vinícius
CarlosVinicius

(usa Debian)

Enviado em 02/08/2019 - 13:02h

rausilva escreveu:

Vá em ferramentas >> opções >> LibreOffice >> Segurança
Clique em: Segurança de macros
Na tela que abrir; selecione a opção: Muito alta


https://www.theregister.co.uk/2019/07/30/libreoffice_macro_vulnerability/
Even if you set macro security in LibreOffice to "Very high", the LibreLogo macro still runs without prompting. The third, and final, problem is that LibreLogo passes arbitrary Python code in the document to the Python interpreter to execute.


6. Re: LibreOffice é vulnerável tomem providencias para ficarem seguros.

Perfil removido
removido

(usa Nenhuma)

Enviado em 02/08/2019 - 14:45h

Ao invés de remover o libreoffice, é só tomar cuidado até que saia o próximo update:

Publicado hoje:

"Até agora, na história do LibreOffice, conseguimos corrigir todos os problemas de segurança
antes que eles chegassem ao usuário final", disse um porta-voz [do LibreOffice] ao The Register. "Para este último, temos
um patch para a versão 6.2.5, que infelizmente é parcial, porque há outras maneiras de acionar a
vulnerabilidade. Isso será corrigido na versão 6.3, que será lançada na próxima semana, e na versão 6.2.6. "


https://www.theregister.co.uk/2019/08/02/document_foundation_libreoffice_security/



7. Re: LibreOffice é vulnerável tomem providencias para ficarem seguros.

Henrique
Henrique-RJ

(usa Outra)

Enviado em 03/08/2019 - 06:48h

Aqui já elevei a segurança do macro para máxima.

Agradeço a quem deu a dica.

----------------------------------------------------------------------------------------
QUEM SERÁ O PRÓXIMO PALHAÇO DO CIRCO ???? DAVOS DIZ QUE HÁ UMA ESCASSEZ DE PALHAÇOS NO MUNDO !!! ALIÁS, QUANDO NÃO SE TEM PALHAÇO SE FABRICA UM ZERO QUILÔMETRO !!! NO DIA DOS PAIS QUERO UM EMPREGO PRO MEU FILHO EM MULTINACIONAL ESTRANGEIRA QUE PAGUE BEM COM MEUS IMPOSTOS !!!


8. Re: LibreOffice é vulnerável tomem providencias para ficarem seguros.

Carlos Vinícius
CarlosVinicius

(usa Debian)

Enviado em 04/08/2019 - 00:05h

Henrique-RJ escreveu:

Aqui já elevei a segurança do macro para máxima.

Agradeço a quem deu a dica.

----------------------------------------------------------------------------------------
QUEM SERÁ O PRÓXIMO PALHAÇO DO CIRCO ???? DAVOS DIZ QUE HÁ UMA ESCASSEZ DE PALHAÇOS NO MUNDO !!! ALIÁS, QUANDO NÃO SE TEM PALHAÇO SE FABRICA UM ZERO QUILÔMETRO !!! NO DIA DOS PAIS QUERO UM EMPREGO PRO MEU FILHO EM MULTINACIONAL ESTRANGEIRA QUE PAGUE BEM COM MEUS IMPOSTOS !!!


Pelo que eu li não adianta elevar a segurança do macro para a máxima.
O recomendado é desinstalar o librelogo.



9. Re: LibreOffice é vulnerável tomem providencias para ficarem seguros.

Henrique
Henrique-RJ

(usa Outra)

Enviado em 04/08/2019 - 03:52h

CarlosVinicius escreveu:

Henrique-RJ escreveu:

Aqui já elevei a segurança do macro para máxima.

Agradeço a quem deu a dica.

----------------------------------------------------------------------------------------
QUEM SERÁ O PRÓXIMO PALHAÇO DO CIRCO ???? DAVOS DIZ QUE HÁ UMA ESCASSEZ DE PALHAÇOS NO MUNDO !!! ALIÁS, QUANDO NÃO SE TEM PALHAÇO SE FABRICA UM ZERO QUILÔMETRO !!! NO DIA DOS PAIS QUERO UM EMPREGO PRO MEU FILHO EM MULTINACIONAL ESTRANGEIRA QUE PAGUE BEM COM MEUS IMPOSTOS !!!


Pelo que eu li não adianta elevar a segurança do macro para a máxima.
O recomendado é desinstalar o librelogo.


Bom, eu acabei de desativar aqui a visualização de desenhos e imagens no Writer que, pelo que andei vendo, são funções desse tal librelogo além de aumentar o nível de segurança do macro.

Mas devem existir outras formas de ataques não muito conhecidas no Linux. É por isso que uso o Sophos free para me auxiliar na verificação de tudo que o navegador executa em tempo real e também para escanear o sistema.

----------------------------------------------------------------------------------------
QUEM SERÁ O PRÓXIMO PALHAÇO DO CIRCO ???? DAVOS DIZ QUE HÁ UMA ESCASSEZ DE PALHAÇOS NO MUNDO !!! ALIÁS, QUANDO NÃO SE TEM PALHAÇO SE FABRICA UM ZERO QUILÔMETRO !!! NO DIA DOS PAIS QUERO UM EMPREGO PRO MEU FILHO EM MULTINACIONAL ESTRANGEIRA QUE PAGUE BEM COM MEUS IMPOSTOS !!!