- 热门文章:
- · 使用脚本恢复Windows XP系统的用户密码
- · 安装Windows XP SP2三大要领和八项注意
- · WindowsXP操作系统六个鲜为人知的超级技巧
- · WindowsXP SP2常见问题十例
- · 解析WindowsXP操作系统中的帐户和权限功能
- · Windows XP不为人知的20个超级技巧
- · 根治Windows 2003操作系统登录及关机麻烦
- · 维护Windows XP文件安全的三招技巧
- · 如何禁止显示Windows 2000上次登录的用户名
- · Win 2000中如何让FTP 服务器更安全
- · 使系统运行如飞 让Win XP总管能以一当十
- · 在Windows 2003中快速搭建超酷视频服务器
微软Bug再现,Word2003惊爆重大安全隐患
熟悉ms office的用户都知道,“保护文档”是word的一项功能,让用户在菜单中选择“工具→保护文档”选项,“保护内容”选择“窗体”并设置一个密码,之后除非用户知道密码,并在菜单中选择“工具→解除文档保护”后正确输入密码,否则对此文档只能观看而不能修改。这项功能原本一直为大量有特殊需要的用户提供了方便,安全性也较高,直到word 2003出现。某安全组织guardeonic solutions的成员 thorsten delbrouck konetzko公布,他发现了一个简单的方法破解“保护文档”的密码,使用的主要工具竟然就是微软最新的word 2003。
破解方法如下:
1、首先用word 2003打开已设置有密码的“保护文档”(原始doc文件),此文档可由word 2000/xp(2002)/2003创建(保护文档创建方法见上文);
2、在菜单中选择“文件→另存为web页”,保存为html文件后关闭word;
3、用“记事本”或其他字处理软件打开上步中保存的html文件;
4、查找“
5、记录密码字符,例如本例中“3e36c48a”,关闭“记事本”;
6、使用十六进制文件编辑器(例如winhex或者ultraedit)以十六进制(hex)格式打开原始doc文件;
7、反序查找记录的十六进制密码字符,例如本例中檎摇?a c4 36 3e”;
8、将查找到的4个双字节均用“0”覆盖,保存文件,关闭十六进制文件编辑器;(相信即使破解经验极少的人对步骤6~8操作起来也是易如反掌)
9、使用word打开原始doc文件,在菜单中选择“工具→解除文档保护”,密码为空。
至此,设置有密码的“保护文档”完全被破解,与没有经过保护的文档毫无区别。《pc welt》还以次假设了一种更恶毒的情况:入侵者破解了文档并作了修改,之后再次利用十六进制文件编辑器将原始密码(如上例中“8a c4 36 3e”)写回,这样表面看起来“保护文档”好像是原封未动,实际上内容早已乾坤扭转了。
有意思的是,老版本的word虽然也能将“保护文档”另存为html文件,但是其中却没有“unprotectpassword”标签,不知为何微软要在word 2003中添加入这个“强大的功能”。
delbrouck在2003年11月就此漏洞通知了微软,但是直到上星期微软宣称不会发放补丁解决这个问题,于是delbrouck于上星期在securityfocus网站公布了他的发现。微软随后更改了一篇名为“overview of office features that are intended to enable collaboration and that are not intended to increase security”的技术支持文档,并称此问题并非漏洞,而是新版本的一个“feature”(特性),建议用户仅在可信赖的范围内使用“保护文档”功能,并且声称此项技术仅仅用来防止文档被同事无意中更改,不具备更高安全性。
看来微软是不打算彻底解决此问题,建议用户如有需要重点保护的敏感文件,使用“保护文档”则要慎之又慎。
()
- · 榨干Win XP!感受Tweak-XP Pro六大新招
- · 系统美化:走向极端的好色潮流
- · Windows XP操作系统安装盘参数大揭谜
- · 注册表简易优化法 大大提高ADSL工作效率
- · 合理设置IDE 解决Win XP启动缓慢
- · Windows内置的事件查看器可解决系统故障
- · 巧妙排除Win XP操作系统的一例启动故障
- · 查看Windows 2003系统日志的简单办法
- · 我要飞速:ADSL注册表优化大法之win XP篇
- · 系统进程问答集锦
- · 操作系统一样DIY:将WinXP改造成Media Center
- · 找回被微软抛弃的SP2新特性:双用户同时登录
- · 浅析Windows XP操作系统的五种安全策略
- · 升级必看:SP2安装设置实用手册
- · 挖掘Windows XP系统安装盘中的神秘宝藏
- · 修改注册表 消除应用软件的乱码显示
- · 简单几步 让WinXP运行效率大幅提高
- · 如何让系统补丁在安装时也能无人参与
- · Windows XP操作系统下网桥配置方法
- · 新手必读,Windows密码设置一点通
- · SP2新特性:设置USB存储设备为“只读”
- · 巧妙解决SP2 Internet 默认安全级别
- · 用注册表给应用程序加口令
- · UNIX多进程编程
- · Linux下中文字体的安装
- · 移花接木 Windows 2003也玩图片收藏屏保
- · 再来,不榨干WIN XP性能誓不罢休!
- · Win XP中Administrator帐户安全使用方法
- · 详述Windows 2000系统日志及其删除方法
- · Windows操作系统中IPVv6安全性的思考
- · 在Windows Server 2003下安装WMP10有奇招
- · 在Windows 2000/XP 下巧拒强行关机
- · 系统优化--榨干你的Win XP的效能
- · 关机我作主 WinXP/2000下巧拒强行关机
- · Windows 2003操作系统优化技巧四则
- · 如何卸载Windows XP Service Pack2
- · 制作完美的WinXP VLK SP2集成光盘
- · 在Windows 2000或XP中用控制台解决PC故障
