Web Analytics
Conecta con nosotros

Noticias

Cómo solucionar la vulnerabilidad crítica en LibreOffice y OpenOffice

Publicado el
LibreOffice

El investigador de seguridad Alex Inführ, ha revelado una vulnerabilidad que afecta a OpenOffice y LibreOffice, las principales suites ofimáticas de código abierto y alternativas gratuitas a desarrollos comerciales como Office 2019.

La vulnerabilidad crítica en LibreOffice y OpenOffice afecta a las versiones para Windows y Linux y permite la ejecución de código malicioso a través de ficheros automatizados (macros) y el intérprete de comandos Python.

Inführ divulgó una prueba de concepto que ejecutaba un exploit malicioso, que únicamente requería que el usuario objetivo se moviera sobre un enlace invisible con el ratón.

Los piratas informáticos han estado explotando vulnerabilidades de ejecución de código en Microsoft Office durante más de una década, especialmente con las macros, ficheros de tareas automatizadas donde no es complicado insertar malware. El trabajo de Inführ demuestra que las alternativas de código abierto no son menos susceptibles a este tipo de ataques.

Como todos los que exigen la ejecución de una macro o fichero malicioso, la recomendación general es la que hablamos siempre para phishing, principalmente no ejecutar adjuntos de usuarios desconocidos o conocidos que no hayas solicitado, y que lleguen desde correos electrónicos, foros, redes sociales, etc.

Cómo solucionar la vulnerabilidad crítica en LibreOffice y OpenOffice

Como es habitual en desarrollos de código abierto, los chicos de LibreOffice han tardado muy poco en solucionar el error con nuevas versiones de la suite. Se recomienda actualizar sistemas a la última versión 6.1.4 para Windows, Linux y macOS.

Apache no ha actualizado todavía la versión de OpenOffice vulnerable. Desde el Instituto nacional de ciberseguridad españo, INCIBE, nos ofrecen una solución para mitigar los posibles ataques: renombrar o eliminar el fichero pythonscript.py ubicado en la ruta (\OpenOffice 4\program).

23 comentarios
  • DN Modder

    Ya está disponible LibreOffice 6.2 con mejoras en la interfaz de pestaña (esa que se parece a la de MS Office, creo que le llaman Ribbon).

  • Eve

    La versión 6.0.7 (y la más nueva, 6.2.0) también incluye la corrección al bug. Recientemente se dio a conocer dicho fallo pero lleva arreglado desde octubre del año pasado, por lo que quien tenga al día su sistema ya debe estar protegido.

  • Jose Pastrana

    Para los que me recomendaban Linux y OpenOffice hace unos días ahí está la muestra….

  • Seba

    porque los Macros en excel nunca han sido un foco de problemas de seguridad.la ignorancia de algunos…

  • Edwin

    La verdad si son un problema de seguridad y grave en exel. Al parecer el ignorante es otro

  • L1ch

    Como es habitual en desarrollos de código abierto, los chicos de LibreOffice han tardado muy poco en solucionar el error con nuevas versiones de la suite. Se recomienda actualizar sistemas a la última versión 6.1.4 para Windows, Linux y macOS.

  • L1ch

    Sarcasmo.

  • Jose Pastrana

    Claro, el punto es que hace unos días un usuario me «comentaba según», que Linux y LibreOffice y OpenOffice eran mucho mejores que los productos de Microsoft porque no tenían «Problemas ni eran inseguros».

    Pero ahí esta la prueba de que se equivocan y no es el tiempo que se hayan tardado en repararlo, es la fascinacion por pintarte a Linux y los códigos abiertos como que son seguros cuando no lo son.

  • Jose Pastrana

    Creo que no entendiste, pero era Sarcasmo, por eso los … 3 puntos

  • L1ch

    Más seguros tal vez, pero invulnerable ningún software, ahí mismo dice que tardaron casi nada arreglando, ¿cuanto tarda MS arreglando lo de sus actualizaciones en W10? Uso W10, pero las cosas a como son

  • Jose Pastrana

    Sin lugar a dudas en corregirlo tienes toda la razón, pero le preguntaba que me dijera algo para cambiarme a Linux u optar por OpenOffice o LibreOffice. Me decía, que sabes como funciona, que es «más seguro» y bueno aquí se ve que no es cierto. Y eso sin hablar de la incompatibilidad con Macros, funciones en Excel que es de las herramientas más usadas en el campo laboral.

    No lo hay….

    El debate estuvo bastante bueno sin llegar a ofender, pero no hay nada al menos para mí que me hiciera cambiar a Linux u Office Libres.

  • L1ch

    Es que razones para cambiarte de una cosa a otra solo las determinas tú, muy por el contrario, se pueden dar sugerencias y/o razones para probar algo, cuando alguien te dice que uses algo solo porque es mejor que otra cosa, ya vas viendo que esa persona no está bien.

    Software open source es seguro siempre que tenga soporte (al igual que los privativos), siendo los primeros más que los segundos, pero de que uno sea mejor a otro varía en cuanto a los matices de las necesidades de uno.

    A cualquier software, dale una oportunidad, sea abierto o privativo, yo defiendo la idea de que no hay que «casarse» con algo, pero para que eso no suceda hay que «conocer».

    Prueba Libre Office, sin intentar reemplazar a Microsoft Office, y obviamente teniendo en cuenta que son incompatibles entre sí (sí, uno con otro y viceversa), ya decidirás tú qué hacer después, yo siempre sugiero darle oportunidades a software abierto, principalmente los multiplataforma, así la transición de un sistema a otro no es tan complicada.

    😉

  • Jose Pastrana

    Ese es el punto, ya los he probado y por ejemplo en el caso de LibreOffice vs MS Office tienen muchísimas incompatibilidades (Si tomas un archivo diseñado en MS y lo piensas usar en Office Libre son puros problemas).

    Y de Linux ni hablar, con decir que la persona que estaba a favor de Linux decía que funciona muy bien con Hardware específico, entonces a tirar tú máquina si es que no funciona bien para que sea 100% compatible se me hace una recomendación tonta por no poner otro adjetivo más fuerte.

    No me caso con nadie simplemente ya los probé en su momento y se me hacen bastante malos (Opinión Personal).

    Y en el caso de Office, prefiero pagar el Office 365 que usar los Libres porque argumentaba que casi todos los usan piratas, será la mayoría pero no todos, al menos yo tengo mi Licencia de Windows y Office.

    Al menos yo no tengo tiempo de estar verificando cual de mi hardware y software me funcionarán correctamente en Linux o que Archivos de Excel me abrirá y cuales me daran problemas en Office Libres.

  • Y no solo eso sin no q es mas inseguro en realidad la diferencia es q corrigen rápido en comparación a al competencia x tener una gran comunidad tambien a comparación a la competencia pero el punto y la realidad es como tu dice q si se demuestra q tambien tienen problemas y son inseguro y hasta aveces a mucha mas escala q la competencia entre otros…..

  • L1ch

    Si tomas un archivo diseñado en MS y lo piensas usar en Office Libre son puros problemas

    Prueba también lo inverso, pero no de un documento con un hola mundo… XD

    o que Archivos de Excel me abrirá y cuales me daran problemas en Office Libres.

    Los formatos de MS no son muy abiertos que digamos, y es que LO usa un formato estándar abierto e intenta ser compatible con el de MS. Es como si quisiera meterle un motor de un chevy a un clio.

    Todo software tiene carencias, pero igualmente, que te quedes con el primero que conociste pues es obvio y normal, pero de ahí a que sea mejor, pues no exactamente, hay diversidad de productos por la diversidad de gustos y necesidades.

    Pero todo eso no viene al caso, lo que te decía es que no des importancia a un obvio fanboy que acaba de conocer algo nuevo y ya cree que es lo mejor. De esos hay en todos lados.

  • Jose Pastrana

    Si claro y bastantes problemas en cuanto a compatibilidad, pero también el problema no es porque se acostumbre uno o lo que conoce, muchas veces en el trabajo son las herramientas que te dan, y eso es lo que se ve obligado uno a usar aunque no quiera.

    Saludos.

  • Jose Pastrana

    Prefiero compatibilidad en casa como en oficina lo cual MS Office me lo otorga, porque de seguridad, nada es seguro.

    Dios no se que tiene que ver aquí, pero bueno…

    Saludos.

  • Jose Pastrana

    Una pregunta, poniendo un ejemplo, has tratado de abrir algún archivo de excel hecho en MS Office y luego abrirlo en Libre u Open Office y darte cuenta de que marca errores en fórmulas, macros etc.. porque al menos yo sí, eso de que es «Compatible», me consta que no y puedes ver varios comentarios que opinan lo mismo que yo porque lo han usado. Claro si para ti que no sirvan fórmulas, macros y otras cosas es compatibilidad, pues tenemos diferencias en el significado de la palabra.
    Y lo de Linux fue porque en lo que cite el fan saco a Linux, a mi me da igual Linux honestamente, es algo que use en su momento y paso de él.

    Y será una expresión pero Dios no creo que tenga nada que ver aquí en algo tan irrelevante como es el fanatismo hacia el código abierto o el cerrado, aunque sea una expresión.

    Si funcionara exactamente igual que MS Office ni siquiera estaría comentando nada al respecto, pero hay muchísimas cosas que no funcionan como lo hacen en MS Office y lo he comprobado no me lo contó nadie.

    Y concluyendo si a ti te funciona bien Libre u Open pues usalo, por mí esta bien, yo seguiré usando MS Office y no pasa nada.

    Saludos.

  • LOL

    lo de las formulas no te creo, la de los macros si.

  • LOL

    En mi trabajo todos los equipos son Linux ( mint ) y se usan Libreoffice y google Drive con sus herramientas y no son 3 pcs son mas de 200.
    Dirías que no es posible trabajar con LibreOffice y Drive ? pues si se puede.

  • Jose Pastrana

    Yo en ningún momento dije que no puedas trabajar, no pongas palabras que no dije, cuando en tu trabajo tienes archivos que fueron diseñados en MS Office y cambias a Libre u Open empiezan los problemas y la incompatibilidad.

    Si sus archivos fueron diseñados con ese software lógicamente que no tendrás problemas.

  • Jose Pastrana

    Realmente te invito a que hagas la prueba, porque lo de creer está lejos de lo que es en verdad yo lo he comprobado. Pero si no crees no pasa nada.

    Saludos.

  • LOL

    Por eso lo de las formulas es ahí donde va mi comentario cuando se realizo la migración ( mas allá de el software especifico ) no hubo problemas con las mismas salvo las macros. Saludos

Top 5 Cupones

Lo más leído