• : info@idnsa.id
IDNSA
  • Beranda
  • Agenda
  • Literasi Digital
    Test Mandiri IDNSA secure school program
  • Webinar
  • Galeri
  • Tentang Kami
Masuk / Daftar
  1. Home
  2. Article
  3. Masalah Validasi Sertifikat yang tidak tepat di LibreOffice dan OpenOffice memungkinkan spoofing dokumen yang ditandatangani
Like

  • 0
Bookmark

Share

  • 1458

Masalah Validasi Sertifikat yang tidak tepat di LibreOffice dan OpenOffice memungkinkan spoofing dokumen yang ditandatangani

scofield
3 years ago

idNSA.id - LibreOffice dan OpenOffice merilis pembaruan keamanan untuk mengatasi kerentanan yang dapat dimanfaatkan oleh penyerang untuk menipu dokumen yang ditandatangani.

 

LibreOffice  dan OpenOffice merilis pembaruan keamanan untuk mengatasi kelemahan tingkat sedang yang memungkinkan penyerang memanipulasi dokumen agar tampak ditandatangani oleh sumber tepercaya.

 

“Ada kemungkinan bagi penyerang untuk memanipulasi dokumen agar tampak ditandatangani oleh sumber tepercaya. Semua versi Apache OpenOffice hingga 4.1.10 terpengaruh.” membaca nasihat untuk kerentanan ini.

 

Cacat telah diatasi dengan rilis versi 4.1.1. Cacat ini dilaporkan oleh Simon Rohlmann, Vladislav Mladenov, Christian Mainka, dan Jorg Schwenk dari Ruhr University Bochum, Jerman.

 

Dalam skenario serangan nyata, pelaku ancaman dapat menandatangani dokumen yang dipersenjatai untuk membuatnya tampak seperti dibuat oleh sumber tepercaya.

 

Para ahli menunjukkan bahwa cacat CVE-2021-25635 juga mempengaruhi LibreOffice yang melacak kerentanan sebagai CVE-2021-25635.

 

“Kerentanan Validasi Sertifikat yang Tidak Tepat di LibreOffice memungkinkan penyerang untuk menandatangani sendiri dokumen ODF, dengan tanda tangan yang tidak dipercaya oleh target, kemudian memodifikasinya untuk mengubah algoritme tanda tangan menjadi algoritme yang tidak valid (atau tidak diketahui oleh LibreOffice) dan LibreOffice akan salah menampilkannya. tanda tangan dengan algoritma yang tidak diketahui sebagai tanda tangan sah yang dikeluarkan oleh orang yang dipercaya.” membaca nasihat yang diterbitkan oleh LibreOffice.

 

Libre Office mengatasi masalah tersebut dengan rilis 7.0.5 atau 7.1.1 dan yang lebih baru.

Pengguna yang tidak dapat memperbarui penginstalan mereka ke versi terbaru harus menonaktifkan fitur makro.


Label : Software LibreOffice OpenOffice Data

Artikel Terkait :

Intel Menambal Puluhan Kerentanan dalam Software d...
[eBook] Panduan untuk Mengurangi Risiko Aplikasi S...
GoTo mengungkapkan bahwa Peretas telah mencuri cad...
5 Langkah Sederhana untuk Meminimalkan Risiko Pela...
IdNSA

IdNSA - Indonesia Network Security Association

Bandung Techno Park Kawasan Pendidikan Telkom
Jl. Telekomunikasi, Sukapura, Kec. Dayeuhkolot, Bandung, Jawa Barat 40257, Indonesia

Phone : (022) 88884200 Ext 203

  • : info@idnsa.id

Privacy Policy - Term and Condition

- IdNSA