Дослідники компанії WithSecure, що спеціалізується на рішеннях у сфері кібербезпеки, виявили небезпечну вразливість у Microsoft Office. Про це повідомляє портал Venture Beat.
Помилка у сервісі шифрування повідомлень Microsoft Office. Завдяки їй кіберзлочинці змогли розкрити блоковий шифр електронної кодової книги, яка містить інформацію про структуру кожного відправленого повідомлення.
Незважаючи на те, що ця вразливість не може повністю розкрити вміст листування, зловмисник може зіставити шаблони електронних листів та розкрити захищену інформацію шляхом логічного висновку.
«Зловмисник, який отримує доступ до зашифрованих електронних листів, може отримати деяку інформацію із зашифрованих листів. Залежно від характеристик вмісту електронної пошти, розкриття може бути (майже) повним або частковим», — заявив головний консультант з безпеки у WithSecure Гаррі Сінтонен.
У WithSecure стверджують, що повідомили Microsoft про вразливість ще на початку 2022 року. Незважаючи на те, що IT-гігант віддячив дослідникам і навіть виплатив їм грошову винагороду, помилка так і не була усунена і залишається в системі й досі.
… [Trackback]
[…] Find More here on that Topic: portaltele.com.ua/news/cybersecurity/nebezpechna-vrazlyvist-u-microsoft-office-dozvolyaye-rozkryty-lystuvannya-korystuvachiv.html […]
… [Trackback]
[…] Information to that Topic: portaltele.com.ua/news/cybersecurity/nebezpechna-vrazlyvist-u-microsoft-office-dozvolyaye-rozkryty-lystuvannya-korystuvachiv.html […]
… [Trackback]
[…] Find More here on that Topic: portaltele.com.ua/news/cybersecurity/nebezpechna-vrazlyvist-u-microsoft-office-dozvolyaye-rozkryty-lystuvannya-korystuvachiv.html […]
… [Trackback]
[…] Info to that Topic: portaltele.com.ua/news/cybersecurity/nebezpechna-vrazlyvist-u-microsoft-office-dozvolyaye-rozkryty-lystuvannya-korystuvachiv.html […]