Μια κρίσιμη ευπάθεια ασφαλείας στο LibreOffice που παρακολουθείται ως CVE-2025-1080, έχει εκθέσει εκατομμύρια χρήστες σε πιθανές επιθέσεις απομακρυσμένης εκτέλεσης κώδικα μέσω παραποιημένων διευθύνσεων URL μακροεντολών.
Δείτε επίσης: CISA: Ευπάθειες Cisco και Windows στον κατάλογο KEV

Επιδιορθώθηκε στις εκδόσεις 24.8.5 και 25.2.1 που κυκλοφόρησαν στις 4 Μαρτίου 2025, αυτό το ελάττωμα επέτρεψε στους εισβολείς να παρακάμψουν πρωτόκολλα ασφαλείας και να εκτελέσουν αυθαίρετα σενάρια μέσω του προσαρμοσμένου σχήματος URI του LibreOffice.
Η ευπάθεια υπογραμμίζει τους επίμονους κινδύνους στις ροές εργασιών συνεργασίας εγγράφων και υπογραμμίζει την ανάγκη για γρήγορες ενημερώσεις λογισμικού σε εταιρικά περιβάλλοντα.
Η ευπάθεια βρίσκεται στην υλοποίηση του σχήματος URI vnd.libreoffice.command από το LibreOffice, μια δυνατότητα που έχει σχεδιαστεί για τη βελτίωση της ενοποίησης με διακομιστές Microsoft SharePoint.
Αυτό το σχήμα επιτρέπει αλληλεπιδράσεις βάσει προγράμματος περιήγησης με έγγραφα LibreOffice που είναι αποθηκευμένα στο SharePoint, βελτιστοποιώντας τις ροές εργασίας για οργανισμούς που χρησιμοποιούν μεικτές σουίτες γραφείου.
Σύμφωνα με την προειδοποίηση, οι εκδόσεις πριν από τις 24.8.5 και 25.2.1 απέτυχαν να απολυμάνουν τα ένθετα στοιχεία URL σε αυτά τα URI.
Δείτε ακόμα: Η Cisco διορθώνει ευπάθειες στους Nexus Switches
Οι εισβολείς θα μπορούσαν να δημιουργήσουν κακόβουλους συνδέσμους που περιέχουν ενσωματωμένες εσωτερικές διευθύνσεις URL που, όταν τους έκαναν κλικ, ενεργοποιούσαν τη μηχανή εκτέλεσης μακροεντολών του LibreOffice με μη εξουσιοδοτημένα επιχειρήματα.

Σε αντίθεση με τις τυπικές επιθέσεις phishing που απαιτούν λήψεις εγγράφων, αυτό το exploit ενεργοποιείται απλά κάνοντας κλικ σε έναν υπερσύνδεσμο σε ένα πρόγραμμα περιήγησης ιστού, καθιστώντας το εξαιρετικά κρυφό.
Ο σχεδιασμός του exploit στοχεύει ειδικά σε επιχειρήσεις που χρησιμοποιούν το LibreOffice σε περιβάλλοντα ενσωματωμένα στο SharePoint. Οι εισβολείς θα μπορούσαν να ενσωματώσουν κακόβουλα ωφέλιμα φορτία σε φαινομενικά νόμιμους συνδέσμους κοινής χρήσης εγγράφων, θέτοντας δυνητικά σε κίνδυνο ολόκληρα δίκτυα.
Για να αντιμετωπίσουν την ευπάθεια, οι οργανισμοί πρέπει να ενημερώνουν αμέσως όλες τις εγκαταστάσεις του LibreOffice, δίνοντας προτεραιότητα στα τελικά σημεία που διασυνδέονται με πλατφόρμες συνεργασίας SharePoint ή cloud.
Δείτε επίσης: Ευπάθειες GitLab επιτρέπουν παράκαμψη των ελέγχων ασφαλείας
Οι επιθέσεις απομακρυσμένης εκτέλεσης κώδικα (Remote Code Execution – RCE) αναφέρονται σε επιθέσεις όπου ο επιτιθέμενος καταφέρνει να εκτελέσει κακόβουλο κώδικα σε απομακρυσμένο σύστημα, χωρίς φυσική πρόσβαση σε αυτό. Αυτό μπορεί να οδηγήσει σε σοβαρές συνέπειες, όπως η απόκτηση πλήρους ελέγχου του συστήματος ή η υποκλοπή ευαίσθητων δεδομένων. Οι επιθέσεις απομακρυσμένης εκτέλεσης κώδικα είναι εξαιρετικά επικίνδυνες και μπορεί να έχουν σοβαρές συνέπειες για την ασφάλεια του συστήματος και των δεδομένων. Για να προστατευτούν τα συστήματα από τέτοιες επιθέσεις, είναι σημαντικό να χρησιμοποιούνται ενημερωμένα λογισμικά, να εφαρμόζονται κατάλληλοι μηχανισμοί ελέγχου εισόδων (input validation) και να παρακολουθείται η δραστηριότητα του δικτύου για ύποπτες ενδείξεις.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Πηγή: cybersecuritynews
