พบช่องโหว่ใน LibreOffice Calc และ Apache OpenOffice Calc เสี่ยงถูกรันคำสั่งบนเครื่องผู้ใช้ - Thailand Computer Emergency Response Team (ThaiCERT)LibreOffice Calc 和 Apache OpenOffice Calc 中发现了安全漏洞,攻击者可能利用这些漏洞在用户计算机上执行命令。——泰国计算机应急响应小组 (ThaiCERT)
552/69 (IT) ประจำวันตุลาคมที่ 7 ตุลาคม 2569 นักวิจัยด้า

552/69 (IT) ประจำวันตุลาคมที่ 7 ตุลาคม 2569
นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ใน LibreOffice Calc และ Apache OpenOffice Calc ซึ่งอาจเปิดโอกาสให้ผู้โจมตีรัน Java Code บนเครื่องของผู้ใช้ผ่านไฟล์ Spreadsheet ที่ถูกสร้างขึ้นเพื่อโจมตี โดยถูกติดตามภายใต้หมายเลข CVE-2026-63277 สำหรับ LibreOffice และ CVE-2026-59265 สำหรับ Apache OpenOffice การโจมตีต้องอาศัยผู้ใช้เปิดไฟล์และต้องเปิดใช้งาน Java Support ในโปรแกรม โดยโปรแกรมจะไม่แสดงคำเตือนแบบเดียวกับการเรียกใช้ Macro ทั้งนี้ มีการเผยแพร่ Proof-of-Concept (PoC) แล้ว แต่ยังไม่พบรายงานการนำช่องโหว่ไปใช้โจมตีจริง
ช่องโหว่เกี่ยวข้องกับความสามารถของ Calc ในการเชื่อมโยงข้อมูลภายใน Spreadsheet กับแหล่งข้อมูลภายนอก ผู้โจมตีสามารถสร้างเอกสารให้เชื่อมต่อไปยังไฟล์ฐานข้อมูล ODB ที่อยู่บนเซิร์ฟเวอร์ภายนอก ซึ่งสามารถกำหนดให้เชื่อมต่อผ่าน Java Database Connectivity (JDBC) Driver จากไฟล์ JAR บนเซิร์ฟเวอร์ของผู้โจมตี เมื่อผู้ใช้เปิดเอกสาร โปรแกรมจะเชื่อมต่อไปยังแหล่งข้อมูลดังกล่าวและอาจดาวน์โหลดไฟล์ JAR เพื่อนำ Java Code ของผู้โจมตีมารันบนเครื่อง โดยนักวิจัยได้ทดสอบ PoC บน Windows และ Linux และระบุว่ากลไกการโจมตีไม่ได้จำกัดอยู่กับระบบปฏิบัติการใดระบบหนึ่ง
LibreOffice แก้ไข CVE-2026-63277 แล้วในเวอร์ชัน 26.2.5 และ 26.8.0 แนะนำให้ผู้ใช้อัปเดตเป็นเวอร์ชันดังกล่าวหรือใหม่กว่า ส่วน Apache OpenOffice 4.1.16 และเวอร์ชันก่อนหน้า ยังได้รับผลกระทบจาก CVE-2026-59265 โดยเวอร์ชัน 4.1.17 ซึ่งมีการแก้ไขยังอยู่ในขั้น Release Candidate ระหว่างนี้ Apache แนะนำให้ปิดการใช้งาน Java Runtime Integration หรือหลีกเลี่ยงการเปิดเอกสารจากแหล่งที่ไม่น่าเชื่อถือจนกว่าจะสามารถอัปเดตเป็นเวอร์ชันที่แก้ไขแล้วได้
แหล่งข่าว https://thehackernews.com/2026/10/libreoffice-and-openoffice-flaws-let.html
552/69 (IT) 日期为 2026 年 10 月 7 日。
安全研究人员披露了 LibreOffice Calc 和 Apache OpenOffice Calc 中的漏洞,攻击者可利用这些漏洞通过恶意构造的电子表格文件在用户计算机上执行 Java 代码。LibreOffice 的漏洞编号为 CVE-2026-63277,Apache OpenOffice 的漏洞编号为 CVE-2026-59265。该攻击需要用户打开文件并在程序中启用 Java 支持;但是,程序不会像运行宏时那样显示警告信息。目前已发布了概念验证 (PoC),但尚未有实际利用这些漏洞的报告。
该漏洞与Calc将电子表格内的数据与外部数据源链接的功能有关。攻击者可以创建一个文档,该文档连接到位于外部服务器上的ODB数据库文件,并通过攻击者服务器上JAR文件中的Java数据库连接(JDBC)驱动程序进行连接。当用户打开该文档时,程序会连接到此数据源,并可能下载JAR文件以执行攻击者的JavaScript代码。研究人员在Windows和Linux系统上进行了概念验证(PoC),结果表明该攻击机制并不局限于任何特定的操作系统。
LibreOffice 已在 26.2.5 和 26.8.0 版本中修复了 CVE-2026-63277 漏洞。建议用户更新至这些版本或更高版本。Apache OpenOffice 4.1.16 及更早版本也受 CVE-2026-59265 漏洞影响,包含此漏洞修复的 4.1.17 版本目前处于候选发布状态。在此期间,Apache 建议禁用 Java 运行时集成 (JRI) 或避免打开来自不受信任来源的文档,直到修复版本发布为止。
来源:https://thehackernews.com/2026/10/libreoffice-and-openoffice-flaws-let.html