Radar van Elk Solutions

Tweakers · Technologie

Nederlanders vinden onafhankelijk van elkaar zelfde lek in OpenOffice

Nederlandse beveiligingsonderzoekers hebben een kwetsbaarheid ontdekt in Apache OpenOffice die potentieel systeemovername mogelijk maakt. Een update is onderweg.

Alle versies tot en met 4.1.16 zijn kwetsbaar (CVE-2026-63277). Het lek zit in de integratie van de Java-runtime.

Gebruikers die niet direct kunnen updaten naar 4.1.17, kunnen de Java-runtime uitschakelen in de instellingen. Het is onbekend of het lek actief wordt misbruikt.

Twee van de drie ontdekkers zijn Nederlanders: Thomas Rinsma (Codean Labs) en Rick de Jager (V12 Security). Rinsma en zijn collega Edoardo Geraci ontdekten het lek onafhankelijk van De Jager.

AI-samenvatting op basis van de bron.

Tweakers