設(shè)為首頁收藏本站Access中國

Office中國論壇/Access中國論壇

 找回密碼
 注冊

QQ登錄

只需一步,快速開始

Word 表單保護密碼移除漏洞

2007-8-22 09:20| 發(fā)布者: admin| 查看: 1545| 評論: 0

受影響系統(tǒng):

  Microsoft Word 2003
  Microsoft Word 2002
  Microsoft Word 2000
  - Microsoft Windows XP Professional
  - Microsoft Windows XP Home
  - Microsoft Windows NT 4.0 SP6a
  - Microsoft Windows ME
  - Microsoft Windows 98
  - Microsoft windows 2000 Server SP2
  - Microsoft Windows 2000 Server SP1
  - Microsoft Windows 2000 Server
  - Microsoft Windows 2000 Professional SP2
  - Microsoft Windows 2000 Professional SP1
  - Microsoft Windows 2000 Professional
  - Microsoft Windows 2000 Datacenter Server SP2
  - Microsoft Windows 2000 Datacenter Server SP1
  - Microsoft Windows 2000 Datacenter Server
  - Microsoft Windows 2000 Advanced Server SP2
  - Microsoft Windows 2000 Advanced Server SP1
  - Microsoft Windows 2000 Advanced Server

  詳細描述:

  Word是Microsoft開發(fā)的辦公系統(tǒng)軟件。Word提供的表單保護選項實現(xiàn)存在問題,本地攻擊者可以利用這個漏洞移除保護的密碼,未授權(quán)訪問表單。

  Word提供對表單的保護,可使未授權(quán)用戶不能操作特殊的文檔內(nèi)容。不過當(dāng)把保護的Word文檔保存在Html文件中,Word增加密碼的"checksum"在代碼中,校驗碼的格式類似CRC32,不過目前還不清楚具體格式。相同的校驗碼可以在原始WORD檔(十六進制查看)中找到。如果這個校驗碼被更改為0x00000000,那么這個密碼等于空白字符串而無效,未授權(quán)用戶可以訪問保護的表單內(nèi)容。

  目前廠商還沒有提供補丁或者升級程序。

最新評論

相關(guān)分類

QQ|站長郵箱|小黑屋|手機版|Office中國/Access中國 ( 粵ICP備10043721號-1 )  

GMT+8, 2025-7-13 08:17 , Processed in 0.073893 second(s), 16 queries .

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

返回頂部