LibreOffice и OpenOffice выпустили обновления для устранения уязвимости, которая позволяет злоумышленнику манипулировать документами, которые выглядят как подписанные надежным источником.
Хотя серьезность дефекта классифицируется как умеренная, последствия могут быть ужасными. Цифровые подписи, используемые в макросах документов, предназначены для того, чтобы помочь пользователю убедиться, что документ не был изменен и ему можно доверять. "Разрешить кому угодно подписывать документы, содержащие макросы, и делать так, чтобы они выглядели заслуживающими доверия, - это отличный способ заставить пользователей запустить вредоносный код.