Könnyedén feltörhetők az Office 2007/2010 dokumentumok

A felhő alapú jelszó törő szolgáltatás a Password-Find egy új algoritmust mutatott be, amely a Microsoft Office 2007/2010 Word, Excel és PowerPoint fájlok felét képes másodpercek alatt visszafejteni. Amikor a felhasználók jelszót állítanak be egy Word vagy Excel dokumentumra, úgy vélik, hogy azok megfelelően védetté váltak. Azonban a gyakorlatban a jelszavak sohasem jelentettek megfelelő biztonságot a Microsoft Office-ban. Például az MS Office 97-2003-ben lévő alapértelmezett védelmet pillanatok alatt fel lehetett törni. Erre válaszul a Microsoft egy sokkal megbízhatóbb titkosítási módszert vezetett be az Office 2007-es majd pedig a 2010-es verziójában. Az új szolgáltatásnak “köszönhetően” azonban már ez sem jelent megfelelő védelmet a dokumentumok számára.

https://www.net-security.org/secworld.php?id=14777


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-32756 – Fortinet Multiple Products Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30400 – Microsoft Windows DWM Core Library sérülékenysége
CVE-2025-32701 – Microsoft Windows Common Log File System sérülékenysége
CVE-2025-32706 – Microsoft Windows Common Log File System sérülékenysége
CVE-2025-30397 – Microsoft Windows Scripting Engine sérülékenysége
CVE-2025-32709 – Microsoft Windows Ancillary Function Driver sérülékenysége
CVE-2025-47729 – TeleMessage TM SGNL Hidden Functionality sebezhetősége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
Tovább a sérülékenységekhez »