오픈오피스 보안 경고

무료 오피스인 스타오피스와 로터스심포니에 관한 포스트를 쓴지 얼마 안되어 오픈오피스에 보안 취약점이 보고된다는 소식을 접했습니다. 오픈오피스는 위키백과에 다음과 같이 설명되어 있습니다.

오픈오피스 (OpenOffice.org, OOo, OO.o)는 리눅스, 마이크로소프트 윈도, 맥 오에스 텐, 솔라리스 (운영 체제), FreeBSD, OpenVMS, IRIX를 포함한 여러 플랫폼과 운영체제에서 쓸 수 있는 자유 소프트웨어 소프트웨어 오피스 스위트다. 데이터 교환을 위해서 오픈도큐먼트 표준을 지원한다.

오픈오피스는 1999년 8월썬 마이크로시스템즈에게 인수된 스타 오피스가 개발한 스타 오피스에 기반을 두고 있다. 이 스위트의 소스 코드마이크로소프트 오피스시장 점유율을 줄이기 위해 2000년 7월에 공개되었다. 자유롭고 공개되어 있는 높은 품질을 가진 대안이다.

오픈오피스는 자유 소프트웨어이며 GNU 약소 일반 공중 사용 허가서 (LGPL) 조건으로 사용할 수 있다.

이 프로젝트와 소프트웨어는 비공식적으로는 "오픈오피스"라고 부르지만 프로젝트 창시자는 이 용어가 다른 곳의 등록상표이므로 공식적으로는 "OpenOffice.org"로 사용할 것을 요청하고 있다.[1]

마이크로소프트사의 마이크로소프트 오피스의 기능과 거의 비슷한 것이 특징이며, 자유 소프트웨어임에도 불구하고 거의 완벽한 호환성을 지닌다.



ZDNet 오스트레일리아(http://www.zdnet.com.au)는 아이디펜스(iDefense)가 악성 TIFF 파일에 대한 취약점을 오픈오피스 2.0.4를 비롯한 구 버전에서 발견했다고 27일 보도했으며 보도 내용은 이 악성 TIFF는 사용자가 특정 태그에 관한 TIFF 정보를 파서(Parser)할 때 파일 내 할당
메모리를 계산하고 여기서 나온 의도적인 조작 값으로 인티거(Integer) 오버플로우를 생성하며 이는 다시 버퍼
메모리 할당에 오류를 일으켜 히프(Heap) 오버플로우로 이어지는 원리라고 합니다.

보고된 이 보안취약점을 피하기 위해서는 오피스 파일이 첨부된 메일을 주의하고 방화벽 및 백신을 사용하고 이메일 필터링으로 스팸메일을 차단하고 최대한 신규 버전의 오픈오피스를 설치하라고 권고하고 있습니다.

더 자세한 기사는 여기를 참조하시 바랍니다.

댓글

이 블로그의 인기 게시물

유튜브 댓글 사용 중지 푸는 방법

갑자기 잘 되던 티맵(T-map) 내비게이션이 종료되는 경우 해결 방법

샌디스크 울트라와 샌디스크 익스트림 프로의 차이