BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2004/01/10.html

Пароль не спасет документ от изменения
cybervlad // 08.01.04 07:33
Документ ms-word можно защитить от изменения, установив соответствующий пароль.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2004/01/10.html]
Однако, эта защита легко снимается несложной правкой при помощи hex editor. Несмотря на то, что уязвимость обнаружена еще в ноябре 2003, Microsoft не придает ей особого значения.

Источник: CNet      
теги: microsoft, word  |  предложить новость  |  обсудить  |  все отзывы (2) [4998]
назад «  » вперед

аналогичные материалы
Ноябрьские обновления от MS // 10.11.09 21:36
Июньские обновления от MS // 09.06.09 22:35
Декабрьские обновления от MS // 10.12.08 00:34
Августовские обновления от MS // 12.08.08 23:46
Майские обновления от MS // 13.05.08 23:42
Microsoft призналась, что знала об уязвимости в Jet несколько лет // 26.03.08 14:06
Microsoft подтвердила уязвимость в Word // 24.03.08 15:47
 
последние новости
Phrack #70/0x46 // 07.10.21 02:46
Возможно, Facebook наступил на те же грабли с BGP, что и Яндекс десять лет назад // 04.10.21 23:36
50 лет электронной почте // 02.10.21 00:00
Заканчивается действие одного из корневых сертификатов Let’s Encrypt // 30.09.21 17:01
Очередной юбилей Linux // 25.08.21 14:56
HP закрыла 16-летнюю уязвимость в драйверах принтеров // 20.07.21 15:14
Microsoft советует пользователям отключить службу печати // 17.07.21 03:22

Комментарии:

О да.. 09.01.04 21:09  
Автор: null-000 Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Я в шоке. .. да зачем париться Хексом.. фак.. просто сохрани в другом формате (.ртф например) и обратно если надо.. и вся защита потеряна.. хе. .
прикол не в этом 12.01.04 08:46  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
> Я в шоке. .. да зачем париться Хексом.. фак.. просто
> сохрани в другом формате (.ртф например) и обратно если
> надо.. и вся защита потеряна.. хе. .
это все понятно. можно просмотреть файл при помощи catdoc, можно сохранить в *.doc под другим именем и т.п.
спич о том, что многие считают это именно защитой от изменений. т.е. я записываю файл, ставлю пароль на модификацию. прихожу, открываю, ввожу пароль (и он канает!) и думаю, что файл не изменен. а на самом деле...
<добавить комментарий>



  Copyright © 2001-2021 Dmitry Leonov Design: Vadim Derkach