三九宝宝网宝宝百科宝宝知识

Word表单保护密码移除漏洞

11月19日 编辑 39baobao.com

[Office2007现首个安全漏洞可远程执行代码]eEye在其网站上发布了一个安全公告称,该公司的研究人员发现了一个安全漏洞,并且通知了微软。这是Office 2007软件中的“Publisher 2007”中的一个能够被远程利用的安全漏洞。...+阅读

受影响系统:

Microsoft Word 2003

Microsoft Word 2002

Microsoft Word 2000

- Microsoft Windows XP Professional

- Microsoft Windows XP Home

- Microsoft Windows NT 4.0 SP6a

- Microsoft Windows ME

- Microsoft Windows 98

- Microsoft windows 2000 Server SP2

- Microsoft Windows 2000 Server SP1

- Microsoft Windows 2000 Server

- Microsoft Windows 2000 Professional SP2

- Microsoft Windows 2000 Professional SP1

- Microsoft Windows 2000 Professional

- Microsoft Windows 2000 Datacenter Server SP2

- Microsoft Windows 2000 Datacenter Server SP1

- Microsoft Windows 2000 Datacenter Server

- Microsoft Windows 2000 Advanced Server SP2

- Microsoft Windows 2000 Advanced Server SP1

- Microsoft Windows 2000 Advanced Server

详细描述:

Word是Microsoft开发的办公系统软件。Word提供的表单保护选项实现存在问题,本地攻击者可以利用这个漏洞移除保护的密码,未授权访问表单。

Word提供对表单的保护,可使未授权用户不能操作特殊的文档内容。不过当把保护的Word文档保存在Html文件中,Word增加密码的"checksum"在代码中,校验码的格式类似CRC32,不过目前还不清楚具体格式。相同的校验码可以在原始WORD档

(十六进制查看)中找到。如果这个校验码被更改为0x00000000,那么这个密码等于空白字符串而无效,未授权用户可以访问保护的表单内容。

目前厂商还没有提供补丁或者升级程序。

以下为关联文档:

当心利用Vista系统十大漏洞预警微软的Windows系统是出了名的漏洞多。如今,Windows Vista(以下简称Vista)已经发布,微软也声称Vista在安全方面有了很大的改进,会让用户数据更加安全。那么,这个新系统会不会重蹈...

视频漏洞导致电脑假死处理很多人都有这样的经历,在Windows资源管理器中单击一个较大的AVI类型的视频文件时,Windows会出现假死的情况,并且在“Windows任务管理器”中查看“进程”选项卡时,也会发现 Explo...

中药注射剂原料成分复杂含量测定漏洞中药注射剂原料成分复杂,制备工艺不够稳定,成品质量难以控制,给药途径特殊,其含量测定就显得加重要。但分析已纳入国家标准的109种中药注射剂的含量测定项目,发现不少问题,主要表...

巧妙补缺视频漏洞让电脑不再假死很多人都有这样的经历,在Windows资源管理器中单击一个较大的AVI类型的视频文件时,Windows会出现假死的情况,并且在“Windows任务管理器”中查看“进程”选项卡时,也会发现 Explo...

恢复IE浏览器的自动完成表单1.打开Inter 属性 (桌面Inter Explorer右键属性)(控制面板->Inter选项)2.依次点击“内容”->“自动完成”3.把相应的勾打上,确定。如果这个办法还没法解决表单保存的问题,...

微软Windows蠕虫现身漏洞威胁趋势攀升PCWorld:微软Windows蠕虫现身 漏洞威胁趋势攀升 微软安全研究人员上周发布警告称,他们在Windows中发现了一个威胁趋势正在攀升的漏洞,微软上个月已经发布过该漏洞的补丁程序...

作用,漏洞,操作详析二113端口:113端口主要用于Windows的“Authentication Service”(验证服务)。 端口说明:113端口主要用于Windows的“Authentication Service”(验证服务),一般与网络连接的计算机都运...

作用,漏洞,操作详析一在上网的时候,我们经常会看到“端口”这个词,也会经常用到端口号,比如在FTP地址后面增加的“21”,21就表示端口号。那么端口到底是什么意思呢?怎样查看端口号呢?一个端口是否成...

四种方法暂时屏蔽IE最新漏洞微软日前针对最近热议的IE 7 0day高危漏洞进行了调查,并发布了一份安全通报,介绍该漏洞影响的操作系统及相关软件,并提出了临时解决办法,指导用户暂时屏蔽该漏洞。 据微软官方通...

推荐阅读
图文推荐