当前位置: 首页 > 图文教程 > 工具软件 > 办公软件 > Word 表单保护密码移除漏洞

办公软件
Word 2007教程:邮件合并自动提取数据批量制作成绩单
Word2007教程:教你在文档中为图片设置立体棱台效果
Word2007教程:如何在表格中对数据进行排序操作
掌握Word 2007即有功能编辑教案更轻松
Word教程:教你用函数实现数据计算
Word2007教程:巧妙实现个性文字绕图效果
Word教程:转换向导将DOC格式批量转换成TXT格式
Word2007技巧:教你全文替换半角引号的方法
Word2007教程:在Word文档中编辑剪贴画的技巧
Word视频教程:插入和播放Flash的技巧
Excel:验证数据的惟一性
Excel:一步搞定平均分 妙用TRIMMEAN函数
Excel:连续打印 打印毕业证书不再愁
Excel:自动录入学生的基本情况信息表
Excel 2000:快速录入公司人员工资表数据
Excel:巧妙定制文娱晚会
Excel 2000:实现冷僻字的快捷重复输入
Excel:再谈“一行一生”
Excel:轻松合并成绩表
Excel:数据筛选功能

办公软件 中的 Word 表单保护密码移除漏洞


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-01   浏览: 62 ::
收藏到网摘: n/a

  受影响系统:

  Microsoft Word 2003
  Microsoft Word 2002
  Microsoft Word 2000
   - Microsoft Windows XP Professional
  - Microsoft Windows XP Home
  - Microsoft Windows NT 4.0 SP6a
  - Microsoft Windows ME
  - Microsoft Windows 98
  - Microsoft Windows 2000 Server SP2
  - Microsoft Windows 2000 Server SP1
  - Microsoft Windows 2000 Server
  - Microsoft Windows 2000 Professional SP2
  - Microsoft Windows 2000 Professional SP1
  - Microsoft Windows 2000 Professional
  - Microsoft Windows 2000 Datacenter Server SP2
  - Microsoft Windows 2000 Datacenter Server SP1
  - Microsoft Windows 2000 Datacenter Server
  - Microsoft Windows 2000 Advanced Server SP2
  - Microsoft Windows 2000 Advanced Server SP1
  - Microsoft Windows 2000 Advanced Server

  详细描述:

  Word是Microsoft开发的办公系统软件。Word提供的表单保护选项实现存在问题,本地攻击者可以利用这个漏洞移除保护的密码,未授权访问表单。

  Word提供对表单的保护,可使未授权用户不能操作特殊的文档内容。不过当把保护的Word文档保存在HTML文件中,Word增加密码的"checksum"在代码中,校验码的格式类似CRC32,不过目前还不清楚具体格式。相同的校验码可以在原始WORD档(十六进制查看)中找到。如果这个校验码被更改为0x00000000,那么这个密码等于空白字符串而无效,未授权用户可以访问保护的表单内容。

  目前厂商还没有提供补丁或者升级程序。