Een onderzoeker is tot de vaststelling gekomen dat Microsoft Word en Excel een veiligheidsprobleem kennen met betrekking tot de encryptie. Wanneer een beveiligd document heropgeslagen wordt, gebruikt Office niet alleen dezelfde sleutel voor de 128-bit RC4-encryptie, maar ook dezelfde initialisatievectoren. Normaal moeten verschillende vectoren gebruikt worden bij het versleutelen met hetzelfde wachtwoord. In de praktijk komt het erop neer dat een kwaadwillige die twee versies van een gecodeerd bestand kan onderscheppen, bijvoorbeeld nadat een collega een aanpassing aanbracht en opnieuw opsloeg, heel wat informatie kan achterhalen. Hongjun Wu noteerde zijn bevindingen in een rapport, maar een reactie van Microsoft is er vooralsnog niet.