Οι ερευνητές ασφαλείας έχουν αποκαλύψει μια σοβαρή ευπάθεια στα δημοφιλή λογισμικά επεξεργασίας γραφείων LibreOffice και Apache OpenOffice, η οποία επιτρέπει την εκτέλεση κακόβουλου κώδικα μόλις ανοίξει ένα μολυσμένο αρχείο υπολογιστικού φύλλου. Αυτό το κενό ασφαλείας, που σχετίζεται με τις «LibreOffice ευπάθειες», δεν προειδοποιεί τον χρήστη πριν εκτελέσει μια μακροεντολή, καθιστώντας το ιδιαίτερα επικίνδυνο.
Δείτε επίσης: Ευπάθεια LibreOffice επιτρέπει εκτέλεση αυθαίρετων σεναρίων

Η επίθεση εκμεταλλεύεται την υποστήριξη Java που προσφέρουν τα προγράμματα. Όταν αυτή είναι ενεργοποιημένη, το κακόβουλο υπολογιστικό φύλλο μπορεί να εκτελέσει τον κώδικα του επιτιθέμενου χωρίς καμία προειδοποίηση. Παρόλο που μέχρι στιγμής η επίθεση έχει παρουσιαστεί μόνο ως απόδειξη της έννοιας και δεν υπάρχουν αναφορές για τη χρήση της σε πραγματικές επιθέσεις, η πιθανότητα εκμετάλλευσης είναι ανησυχητική.
Το LibreOffice έχει ήδη αντιμετωπίσει την ευπάθεια, καταχωρώντας την ως CVE-2026-63277, με ενημερώσεις που κυκλοφόρησαν στις 5 Οκτωβρίου. Οι χρήστες καλούνται να αναβαθμίσουν στις εκδόσεις 26.2.5 ή 26.8.0, καθώς οι προηγούμενες εκδόσεις είναι ευάλωτες. Αντίθετα, το Apache OpenOffice δεν έχει ακόμη διορθώσει την αντίστοιχη ευπάθεια, καταχωρημένη ως CVE-2026-59265. Όλες οι εκδόσεις μέχρι και την 4.1.16 επηρεάζονται, και η διόρθωση αναμένεται στην έκδοση 4.1.17, η οποία βρίσκεται ακόμα υπό δοκιμή.
Οι χρήστες του Apache OpenOffice μπορούν να προστατευτούν προσωρινά απενεργοποιώντας την Java στις ρυθμίσεις του προγράμματος ή αποφεύγοντας το άνοιγμα υπολογιστικών φύλλων από μη αξιόπιστες πηγές. Η επίθεση εκμεταλλεύεται συνδυαστικά λειτουργίες που από μόνες τους λειτουργούν κανονικά. Ένα υπολογιστικό φύλλο Calc μπορεί να περιέχει μια “περιοχή βάσης δεδομένων“, η οποία αντλεί δεδομένα από μια εξωτερική πηγή και τα ανανεώνει αυτόματα.
Αυτή η πηγή μπορεί να είναι ένα ξεχωριστό αρχείο βάσης δεδομένων (ODB), το οποίο καθορίζεται από μια διεύθυνση ιστού στο υπολογιστικό φύλλο.
Δείτε επίσης: OnePlus ευπάθειες επιτρέπουν σε κακόβουλα apps να αποκτήσουν πρόσβαση root

Όταν ανοίγει το υπολογιστικό φύλλο, η περιοχή ανανεώνεται και το πρόγραμμα κατεβάζει το ODB από τη διεύθυνση ιστού. Το ODB μπορεί να καθορίσει έναν οδηγό βάσης δεδομένων Java (JDBC) και να υποδείξει πού βρίσκεται ο κώδικας του οδηγού, ο οποίος μπορεί να είναι ένα αρχείο JAR ή να φιλοξενείται σε έναν απομακρυσμένο διακομιστή. Το πρόγραμμα στη συνέχεια κατεβάζει το JAR και εκκινεί τον οδηγό, που είναι ο κακόβουλος κώδικας του επιτιθέμενου, μέσα στο ίδιο το πρόγραμμα.
Το πρόβλημα ασφαλείας έγκειται στο ότι αυτές οι λειτουργίες, συνδυαστικά, επιτρέπουν την εκτέλεση κώδικα χωρίς να ζητείται από τον χρήστη να εμπιστευτεί το έγγραφο, όπως συμβαίνει συνήθως πριν από την εκτέλεση μιας μακροεντολής. Στην απόδειξη της έννοιας, ο οδηγός απλώς ανοίγει την εφαρμογή Αριθμομηχανή, μια ακίνδυνη ενέργεια, αλλά η ίδια διαδρομή μπορεί να εκτελέσει οποιονδήποτε κώδικα Java επιλέξει ο επιτιθέμενος.
Οι ερευνητές δοκίμασαν την επίθεση σε Windows και Linux, επιβεβαιώνοντας ότι δεν είναι δεμένη με ένα συγκεκριμένο λειτουργικό σύστημα. Στην επίδειξή τους, τα κακόβουλα αρχεία βρίσκονταν στην ίδια μηχανή για ευκολία, αλλά σε μια πραγματική επίθεση, το αρχείο βάσης δεδομένων και ο κώδικας θα τοποθετούνταν σε έναν διακομιστή που ελέγχεται από τον επιτιθέμενο.
Η ευπάθεια στο LibreOffice αναφέρθηκε ανεξάρτητα από τον Rick de Jager της ομάδας ασφαλείας V12 και από τους Thomas Rinsma και Edoardo Geraci του Codean Labs. Το Apache OpenOffice πιστώνει το Codean Labs για την αντίστοιχη ευπάθεια. Η ομάδα V12 έχει δημοσιεύσει μια απόδειξη της έννοιας για τα δύο προγράμματα, και ο Caolán McNamara της Collabora Productivity έγραψε τη διόρθωση για το LibreOffice.
Δείτε επίσης: Microsoft Office 2019 Mac: Δεν θα είναι δυνατή η επεξεργασία εγγράφων

Η ανακάλυψη αυτής της ευπάθειας υπογραμμίζει τη σημασία της συνεχούς παρακολούθησης και ενημέρωσης των λογισμικών επεξεργασίας γραφείων, καθώς και της ανάγκης για αυξημένη ευαισθητοποίηση των χρηστών σχετικά με τις πιθανές απειλές που μπορεί να αντιμετωπίσουν κατά τη χρήση αυτών των εργαλείων. Οι οργανισμοί και οι χρήστες πρέπει να είναι ιδιαίτερα προσεκτικοί με τα αρχεία που ανοίγουν και να διασφαλίζουν ότι χρησιμοποιούν τις πιο πρόσφατες εκδόσεις λογισμικού για να προστατεύονται από τέτοιες ευπάθειες.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
