BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2004/01/10.html

Пароль не спасет документ от изменения
cybervlad // 08.01.04 07:33
Документ ms-word можно защитить от изменения, установив соответствующий пароль.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2004/01/10.html]
Однако, эта защита легко снимается несложной правкой при помощи hex editor. Несмотря на то, что уязвимость обнаружена еще в ноябре 2003, Microsoft не придает ей особого значения.

Источник: CNet    
теги: microsoft, word  |  предложить новость  |  обсудить  |  все отзывы (2) [5496]
назад «  » вперед

аналогичные материалы
Ноябрьские обновления от MS // 10.11.09 21:36
Июньские обновления от MS // 09.06.09 22:35
Декабрьские обновления от MS // 10.12.08 00:34
Августовские обновления от MS // 12.08.08 23:46
Майские обновления от MS // 13.05.08 23:42
Microsoft призналась, что знала об уязвимости в Jet несколько лет // 26.03.08 14:06
Microsoft подтвердила уязвимость в Word // 24.03.08 15:47
 
последние новости
Очередное исследование 19 миллиардов паролей показало, что с ними по-прежнему все плохо // 02.05.25 20:42
Оптимизация ввода-вывода как инструмент обхода антивирусов // 30.04.25 23:29
Зловреды выбирают Lisp и Delphi // 30.03.25 23:26
Уязвимости в Mongoose ставят под удар MongoDB // 20.02.25 18:23
По роутерам Juniper расползается бэкдор, активирующийся "волшебным пакетом" // 27.01.25 17:33
С наступающим // 31.12.24 23:59
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09

Комментарии:

О да.. 09.01.04 21:09  
Автор: null-000 Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Я в шоке. .. да зачем париться Хексом.. фак.. просто сохрани в другом формате (.ртф например) и обратно если надо.. и вся защита потеряна.. хе. .
прикол не в этом 12.01.04 08:46  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
> Я в шоке. .. да зачем париться Хексом.. фак.. просто
> сохрани в другом формате (.ртф например) и обратно если
> надо.. и вся защита потеряна.. хе. .
это все понятно. можно просмотреть файл при помощи catdoc, можно сохранить в *.doc под другим именем и т.п.
спич о том, что многие считают это именно защитой от изменений. т.е. я записываю файл, ставлю пароль на модификацию. прихожу, открываю, ввожу пароль (и он канает!) и думаю, что файл не изменен. а на самом деле...
<добавить комментарий>





  Copyright © 2001-2025 Dmitry Leonov Design: Vadim Derkach