พบช่องโหว่ใน LibreOffice Calc และ Apache OpenOffice Calc เสี่ยงถูกรันคำสั่งบนเครื่องผู้ใช้

ยอดเข้าชม: 56 views

552/69 (IT) ประจำวันตุลาคมที่ 7 ตุลาคม 2569

นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ใน LibreOffice Calc และ Apache OpenOffice Calc ซึ่งอาจเปิดโอกาสให้ผู้โจมตีรัน Java Code บนเครื่องของผู้ใช้ผ่านไฟล์ Spreadsheet ที่ถูกสร้างขึ้นเพื่อโจมตี โดยถูกติดตามภายใต้หมายเลข CVE-2026-63277 สำหรับ LibreOffice และ CVE-2026-59265 สำหรับ Apache OpenOffice การโจมตีต้องอาศัยผู้ใช้เปิดไฟล์และต้องเปิดใช้งาน Java Support ในโปรแกรม โดยโปรแกรมจะไม่แสดงคำเตือนแบบเดียวกับการเรียกใช้ Macro ทั้งนี้ มีการเผยแพร่ Proof-of-Concept (PoC) แล้ว แต่ยังไม่พบรายงานการนำช่องโหว่ไปใช้โจมตีจริง

ช่องโหว่เกี่ยวข้องกับความสามารถของ Calc ในการเชื่อมโยงข้อมูลภายใน Spreadsheet กับแหล่งข้อมูลภายนอก ผู้โจมตีสามารถสร้างเอกสารให้เชื่อมต่อไปยังไฟล์ฐานข้อมูล ODB ที่อยู่บนเซิร์ฟเวอร์ภายนอก ซึ่งสามารถกำหนดให้เชื่อมต่อผ่าน Java Database Connectivity (JDBC) Driver จากไฟล์ JAR บนเซิร์ฟเวอร์ของผู้โจมตี เมื่อผู้ใช้เปิดเอกสาร โปรแกรมจะเชื่อมต่อไปยังแหล่งข้อมูลดังกล่าวและอาจดาวน์โหลดไฟล์ JAR เพื่อนำ Java Code ของผู้โจมตีมารันบนเครื่อง โดยนักวิจัยได้ทดสอบ PoC บน Windows และ Linux และระบุว่ากลไกการโจมตีไม่ได้จำกัดอยู่กับระบบปฏิบัติการใดระบบหนึ่ง    

LibreOffice แก้ไข CVE-2026-63277 แล้วในเวอร์ชัน 26.2.5 และ 26.8.0 แนะนำให้ผู้ใช้อัปเดตเป็นเวอร์ชันดังกล่าวหรือใหม่กว่า ส่วน Apache OpenOffice 4.1.16 และเวอร์ชันก่อนหน้า ยังได้รับผลกระทบจาก CVE-2026-59265 โดยเวอร์ชัน 4.1.17 ซึ่งมีการแก้ไขยังอยู่ในขั้น Release Candidate ระหว่างนี้ Apache แนะนำให้ปิดการใช้งาน Java Runtime Integration หรือหลีกเลี่ยงการเปิดเอกสารจากแหล่งที่ไม่น่าเชื่อถือจนกว่าจะสามารถอัปเดตเป็นเวอร์ชันที่แก้ไขแล้วได้

แหล่งข่าว https://thehackernews.com/2026/10/libreoffice-and-openoffice-flaws-let.html