Könnyedén feltörhetők az Office 2007/2010 dokumentumok

A felhő alapú jelszó törő szolgáltatás a Password-Find egy új algoritmust mutatott be, amely a Microsoft Office 2007/2010 Word, Excel és PowerPoint fájlok felét képes másodpercek alatt visszafejteni. Amikor a felhasználók jelszót állítanak be egy Word vagy Excel dokumentumra, úgy vélik, hogy azok megfelelően védetté váltak. Azonban a gyakorlatban a jelszavak sohasem jelentettek megfelelő biztonságot a Microsoft Office-ban. Például az MS Office 97-2003-ben lévő alapértelmezett védelmet pillanatok alatt fel lehetett törni. Erre válaszul a Microsoft egy sokkal megbízhatóbb titkosítási módszert vezetett be az Office 2007-es majd pedig a 2010-es verziójában. Az új szolgáltatásnak “köszönhetően” azonban már ez sem jelent megfelelő védelmet a dokumentumok számára.

https://www.net-security.org/secworld.php?id=14777


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »