Lỗ hổng trong LibreOffice và OpenOffice cho phép thực thi mã độc qua file bảng tính
Các nhà nghiên cứu bảo mật vừa phát hiện lỗ hổng cho phép kẻ tấn công thực thi mã độc thông qua file bảng tính trên LibreOffice và Apache OpenOffice mà không cần cảnh báo...
- Giọng nữ Bắc
Một lỗ hổng bảo mật mới được phát hiện trong LibreOffice và Apache OpenOffice cho phép kẻ tấn công thực thi mã độc ngay khi người dùng mở file bảng tính, hoàn toàn bỏ qua các cảnh báo bảo mật về macro thông thường.
Theo các nhà nghiên cứu, phương thức tấn công này chỉ hoạt động khi tính năng hỗ trợ Java được kích hoạt trong phần mềm. Hiện tại, đây mới chỉ dừng lại ở mức độ chứng minh khái niệm (proof of concept) và chưa ghi nhận các vụ tấn công thực tế.
Chi tiết về lỗ hổng
Cơ chế tấn công tận dụng sự kết hợp của các tính năng vốn được thiết kế để hoạt động bình thường. Cụ thể, các file bảng tính (Calc) có thể chứa “database range” – một khối dữ liệu tự động làm mới từ nguồn bên ngoài. Kẻ tấn công có thể trỏ nguồn này đến một file cơ sở dữ liệu (ODB) từ một địa chỉ web độc hại.
Khi file bảng tính được mở, chương trình sẽ tự động tải file ODB, trong đó chứa cấu hình cho driver JDBC. Driver này có thể là một file JAR (chứa mã Java) được tải về từ server của kẻ tấn công và thực thi trực tiếp bên trong ứng dụng. Điểm nguy hiểm là quy trình này diễn ra tự động mà không yêu cầu người dùng cấp quyền hay xác nhận như khi chạy macro.
Tình trạng cập nhật và khuyến nghị
- LibreOffice: Đã phát hành bản vá cho lỗ hổng CVE-2026-63277 vào ngày 5/10. Người dùng được khuyến cáo cập nhật lên phiên bản 26.2.5 hoặc 26.8.0 ngay lập tức.
- Apache OpenOffice: Lỗ hổng tương ứng được định danh là CVE-2026-59265 hiện vẫn chưa có bản vá. Tất cả các phiên bản cho đến 4.1.16 đều bị ảnh hưởng. Dự án dự kiến sẽ khắc phục trong phiên bản 4.1.17.
Trong thời gian chờ đợi bản vá từ Apache OpenOffice, các chuyên gia bảo mật khuyến cáo người dùng nên vô hiệu hóa tính năng Java trong phần cài đặt của chương trình hoặc tuyệt đối không mở các file bảng tính từ nguồn không đáng tin cậy để tránh rủi ro bị khai thác.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.