door de virusbeschermer Kaspersky is het volgende bestand gekenmerkt als "kwetsbaar";
C:\Program Files (x86) open office 4\program\hwp.dll
dit zou verwijderd moeten worden, maar mijn vraag is of ik dat zo maar kan doen zonder vervelende gevolgen.
Wat is een andere suggestie eventueel. Wachten op een herstel in een nieuwe update naar 4.1.2.?
vast hart. dank voor uw antwoord.
vr. groeten,
louis de bakker
bestand
-
- Berichten: 1
- Lid geworden op: wo jun 17, 2015 1:13 pm
Re: bestand
Hallo
Volgens mij kun je het bestand verwijderen maar je kunt het ook laten staan. Ik weet niet hoe OOo er op reageert. Het bestand wordt voor Koreaanse letters gebruikt. Er was een lange draad toen het ontdekt werd maar niemand was er ongerust over. Het bestand schijnt in een nieuwe versie verwijderd te worden. Bovendien schijnt het bijna nooit gebruikt te worden ook niet door koreanen
Als ik het Engels bericht goed lees loop je alleen risico bij een bestand in die indeling en dat moet dat in het Koreaans zijn.
Romke
Volgens mij kun je het bestand verwijderen maar je kunt het ook laten staan. Ik weet niet hoe OOo er op reageert. Het bestand wordt voor Koreaanse letters gebruikt. Er was een lange draad toen het ontdekt werd maar niemand was er ongerust over. Het bestand schijnt in een nieuwe versie verwijderd te worden. Bovendien schijnt het bijna nooit gebruikt te worden ook niet door koreanen
Code: Selecteer alles
OpenOffice HWP Filter Remote Code Execution and Denial of Service
Vulnerability
A vulnerability in OpenOffice's HWP filter allows attackers to cause a
denial of service (memory corruption and application crash) or possibly
execution of arbitrary code by preparing specially crafted documents in
the HWP document format.
Severity: Important
Vendor: The Apache Software Foundation
Versions Affected:
All Apache OpenOffice versions 4.1.1 and older are affected.
Mitigation:
Apache OpenOffice users are advised to remove the problematic library in
the "program" folder of their OpenOffice installation. On Windows it is
named "hwp.dll", on Mac it is named "libhwp.dylib" and on Linux it is
named "libhwp.so". Alternatively the library can be renamed to anything
else e.g. "hwp_renamed.dll".
This mitigation will drop AOO's support for documents created in "Hangul
Word Processor" versions from 1997 or older. Users of such documents are
advised to convert their documents to other document formats such as
OpenDocument before doing so.
Romke
LibreOffice 7.4.3.2 op openSUSE Leap 15.4