微软Office Open XML中的数字签名漏洞
原文中文,约14100字,阅读约需34分钟。发表于: 。这项研究对Office Open XML (OOXML)签名进行了深入分析,分析揭示了办公文档规范和实施中存在严重的安全缺陷,并最终发现了五种新的攻击类别。
这篇文本总结了针对Microsoft Office的安全研究,发现了针对PDF和ODF等其他办公标准中完整性保护的攻击方法不适用于Office Open XML(OOXML)签名。研究者测试了不同版本的Microsoft Office和OnlyOffice Desktop,并发现它们都存在漏洞。安全研究人员正在努力改进和加强Microsoft Office的安全性来应对这些新的攻击方式。