Categories: SicherheitSoftware

Verschlüsselung von Office-Dokumenten unsicher

Ein Forscher am Institute of Infocomm Research in Singapur hat einen Fehler in der Verschlüsselungsfunktion von Microsoft Word und Excel entdeckt. Dadurch soll es problemlos möglich sein, entsprechend geschützte Dateien einzusehen.

Microsoft hat inzwischen damit begonnen, den Sachverhalt zu untersuchen. In einer Erklärung gegenüber CNET/ZDNet sagten die Redmonder, dass die Bedrohung für Nutzer den ersten Ergebnissen zufolge „sehr niedrig“ ist.

„In einigen Fällen könnte ein Angreifer dazu in der Lage sein, die Inhalte einer verschlüsselten Datei zu lesen, wenn ihm mehrere Versionen von dieser vorliegen. Der Angreifer bräuchte Zugriff auf zwei verschiedene Dateien mit demselben Namen, die durch dasselbe Passwort geschützt sind, um die Lücke auszunutzen“, so Microsoft.

In der Welt der Kryptographie ist es verpönt, Verschlüsselungsmethoden zu verwenden, die mehr als eine Nachricht unter Verwendung desselben Schlüssels encoden. Aber genau dies hat Microsoft getan. Bruce Schneier, CTO von Counterpane Internet Security und Autor des Buchs „Applied Cryptography“, bezeichnete diese Vorgehensweise als „Anfängerfehler“. Bereits 1999 sei in Windows NT ein ähnliches Problem aufgetreten. Microsoft hat dies inzwischen bestätigt.

Nach dem Abschluss der Untersuchung will Microsoft die notwendigen Schritte einleiten, möglicherweise wird im Rahmen des monatlichen Patch Day ein Update erscheinen.

ZDNet.de Redaktion

Recent Posts

Google: Passkeys schützen mehr als 400 Millionen Google-Konten

Die Passwort-Alternative Passkeys überholt Einmalpasswörter bei der Zwei-Faktor-Authentifizierung. Auch Microsoft setzt sich aktiv für die…

3 Stunden ago

Infostealer: 53 Prozent der Angriffe treffen Unternehmensrechner

Der Anteil steigt seit 2020 um 34 Prozentpunkte. Allein 2023 erfasst Kaspersky rund 10 Millionen…

4 Stunden ago

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

1 Tag ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

2 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

3 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

3 Tagen ago