MRMCD 2025

VBA, CFB, WTF?! - Über den Aufbau von Office-Dokumenten und historische Schwachstellen
2025-09-12 , C110 - Brief enquiry
Language: Deutsch

Eine kleine Reise in die oberen Schichten des Eisbergs der pre-2007 und post-2007 Office-Dateiformate. Seid gespannt auf Microsoft Besonderheiten und historische Schwachstellen.


In diesem Talk schauen wir uns den generellen Aufbau von Office-Dokumenten und detaillierteren Aufbau von VBA-Makros und deren Signaturen an.
Weiter kommen dazu Sicherheitslücken und Angriffsvektoren, wie diese mit den falsch / unzureichend dokumentierten Dateiformat(en) zusammenhängen, der Aufbau dieser lustigen Dateiformate und sonstige random office-security Trivia.
Genießt also eine Reise durch das wundervolle Konzept von Compoud-File-Binaries, wie diese teils das neue Office Dateiformat ab 2007 überlebt haben und was sonst eigentlich so in den Dateien steckt.
Der Talk ist als Intro gedacht und somit wahrscheinlich für Menschen mit tiefem Wissen (jenseits der Zusammensetzung der Signaturen) uninteressant.

See also: Slidedeck (581.7 KB)

Ich bin J0nas, mache beruflich ✨Cyber✨security im öffentlichen Dienst, doziere an einer Hochschule und verbringe meine Freizeit damit neue Dinge (die oft nichts mit Computern zu tun haben) zu lernen.