• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
微软Bug再现,Word2003惊爆重大安全隐患
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
微软Bug再现,Word2003惊爆重大安全隐患
软件发布 微软Bug再现,Word2003惊爆重大安全隐患
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 文章首页 >> 操作系统 >> WINDOWS >> Windows 2003 >> 微软Bug再现,Word2003惊爆重大安全隐患

微软Bug再现,Word2003惊爆重大安全隐患

添加时间: 2005-6-4 6:12:26  作者: 网络收集  阅读次数:34   来源: http://d9soft.com

       

    德国著名电脑杂志《PC Welt》(PC世界)近日批露,微软最新版本Office软件Word 2003中存在安全隐患,可以轻易破解“保护文档”的密码!
    熟悉MS Office的用户都知道,“保护文档”是Word的一项功能,让用户在菜单中选择“工具→保护文档”选项,“保护内容”选择“窗体”并设置一个密码,之后除非用户知道密码,并在菜单中选择“工具→解除文档保护”后正确输入密码,否则对此文档只能观看而不能修改。这项功能原本一直为大量有特殊需要的用户提供了方便,安全性也较高,直到Word 2003出现。某安全组织Guardeonic Solutions的成员 Thorsten Delbrouck Konetzko公布,他发现了一个简单的方法破解“保护文档”的密码,使用的主要工具竟然就是微软最新的Word 2003。

    破解方法如下:
    1、首先用Word 2003打开已设置有密码的“保护文档”(原始DOC文件),此文档可由Word 2000/XP(2002)/2003创建(保护文档创建方法见上文);
    2、在菜单中选择“文件→另存为Web页”,保存为HTML文件后关闭Word;
    3、用“记事本”或其他字处理软件打开上步中保存的HTML文件;
    4、查找“”标签,“”和“”之间的为你设置的密码加密后的十六进制格式,如下图:
    5、记录密码字符,例如本例中“3E36C48A”,关闭“记事本”;
    6、使用十六进制文件编辑器(例如WinHex或者UltraEdit)以十六进制(Hex)格式打开原始DOC文件;
    7、反序查找记录的十六进制密码字符,例如本例中檎摇?A C4 36 3E”;
    8、将查找到的4个双字节均用“0”覆盖,保存文件,关闭十六进制文件编辑器;(相信即使破解经验极少的人对步骤6~8操作起来也是易如反掌)
    9、使用Word打开原始DOC文件,在菜单中选择“工具→解除文档保护”,密码为空。

    至此,设置有密码的“保护文档”完全被破解,与没有经过保护的文档毫无区别。《PC Welt》还以次假设了一种更恶毒的情况:入侵者破解了文档并作了修改,之后再次利用十六进制文件编辑器将原始密码(如上例中“8A C4 36 3E”)写回,这样表面看起来“保护文档”好像是原封未动,实际上内容早已乾坤扭转了。

    有意思的是,老版本的Word虽然也能将“保护文档”另存为HTML文件,但是其中却没有“UnprotectPassword”标签,不知为何微软要在Word 2003中添加入这个“强大的功能”。

    Delbrouck在2003年11月就此漏洞通知了微软,但是直到上星期微软宣称不会发放补丁解决这个问题,于是Delbrouck于上星期在SecurityFocus网站公布了他的发现。微软随后更改了一篇名为“Overview of Office Features That Are Intended to Enable Collaboration and That Are Not Intended to Increase Security”的技术支持文档,并称此问题并非漏洞,而是新版本的一个“Feature”(特性),建议用户仅在可信赖的范围内使用“保护文档”功能,并且声称此项技术仅仅用来防止文档被同事无意中更改,不具备更高安全性。

    看来微软是不打算彻底解决此问题,建议用户如有需要重点保护的敏感文件,使用“保护文档”则要慎之又慎。

 

上下文章:

 

上一篇文章: Win2003系统十例最新配置技巧 下一篇文章: 根治Windows2003操作系统登录及关机麻烦

相关文章:

  • 卡巴斯基全功能安全软件2009白皮书
  • Linux之父:最烦安全人士大肆宣扬软件漏洞
  • 微软表示将在10月27日公布Windows 7细节
  • 病毒猖獗,怎么打开电脑文件会较安全?
  • 以MDaemon为例解释邮件服务器的安全设置

相关软件:

  • 奇虎360安全卫士 4.3.0.1002 标准版
  • 奇虎360安全卫士 4.3.0.1002 豪华版
  • WordRecovery V3.0.01 汉化补丁
  • WordRecovery V3.0.0543
  • 还原精灵安全保镖 V5.0
  • 瑞星卡卡上网安全助手 6.0.0.29 正式版

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

WINDOWS分类导航

  • Windows 2000
  • Windows 9.x
  • Windows XP
  • Windows 2003
  • Windows Me
  • 注 册 表
  • windows Vista
  • Windows 7

本类经典文章推荐

  • 用Win2003路由实现局域网共享上网
  • 浅谈用Win2003系统配置路由服务
  • Windows 2003必须进行的配置技巧
  • 微软下月强推Server 2003 SP2补丁
  • win2003系统优化攻略
  • 着手一步步教你如何优化 Windows ...
  • WindowsServer2003全接触(1)
  • WindowsServer2003全接触(2)
  • WindowsServer2003使用指南
  • WindowsServer2003系列产品中给您...

Windows 2003阅读排行

  • 着手一步步教你如何优化 Windows ...
  • win2003系统优化攻略
  • Windows2003系统设置方法
  • 关闭WIN2003关机事件跟踪程序
  • 自动登录Windows2000/2003系统
  • 浅析Windows2003的两种快速自动登...
  • Windows 2003必须进行的配置技巧
  • 关闭WindowsServer2003关机事件跟...
  • WindowsServer2003全接触(1)
  • WindowsServer2003使用指南

WINDOWS阅读总排行

  • 如何打开注册表编辑器
  • 着手教你去优化XP系统
  • 全面深入认识WindowsXP激活
  • 操作系统常见问题:这些.TMP文件可...
  • 系统激活篇:激活WinXP sp2前要了...
  • 秘笈篇:将OEM XP变成零售正版XP
  • ECHO命令的使用
  • WINdows 2K/XP系统优化大攻略
  • 着手一步步教你如何优化 Windows ...
  • MMC不能打开文件MSC文件

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有