-
您的位置:首页 → 资讯 → 软件新闻 → 微软专家竟不懂Word重大软件漏洞可能导致泄密
微软专家竟不懂Word重大软件漏洞可能导致泄密
时间:2004/10/8 14:50:00来源:本站整理作者:蓝点我要评论(0)
-
>
通常情况下,人们会认为微软的专家们对Word软件了如指掌,肯定不会因为使用Word文档导致机密泄露。但是,事实却证明即使是微软的专家也没有这么神奇。
波兰23岁的计算机安全专家迈克尔•扎勒斯基对微软的网站进行了长时间的跟踪,通过不懈的努力,他最终在微软的网站上发现了500份没有清除修订标记的Word文档,并从中发现了微软很多不为人知的秘密。
扎勒斯基巧妙的利用了Word存在的一个漏洞:最近几个版本的Word软件或Office套件中的其它软件,如Excel和PowerPoint软件中都加入了“协作”功能,这一功能允许一个工作组共同对文档进行编辑。例如,文档的检查者可以在文档的空白处提出自己的问题、将文档的某一部分置于高亮状态或者通过添加删除线删除某一段文字。一旦文档的原创者接受了这些修改,最终版本的文档中将会只显示修改过的文字。
不过文档修改的历史记录仍然会隐藏在文件中,任何一个接收此文件的人只需要点击按钮打开“回顾栏”,就可以看到文档的整个历史修改记录。到目前为止,微软一直没能提供一种简便易行的方法用于清除文档的修改纪录,很多用户甚至根本没有意识到这一问题。
Word的这一漏洞已经引起过业界的多起泄密事件。上个月,NEWS.COM网站通过SCO的一份Word文档中隐藏的修改记录发现,在对戴姆勒-克莱斯勒就Linux版权问题提起诉讼之前,SCO曾经打算起诉美国银行。2003年2月,英国政府被迫承认其先前发布的关于伊拉克威胁论的报告中的大部分资料都来自于报刊杂志,这主要是因为报告的Word文档中的隐藏修改记录表明该文作者曾经大量的从外界媒体复制粘贴资料。
扎勒斯基对微软在网站上发布的所有文档都进行了分析,这些文档共有10000篇左右,最终发现有5%的文档中的隐藏修改记录没有清除。扎勒斯基表示并没有在这些文档中发现有什么爆料,不过他称通过这些文档里也发现了一些可笑的事情。例如,2002年,微软一名作者在写一份针对Linux操作系统的报告中指出微软是一家不朽的公司,而该报告的审查者显然比作者要冷静的多,最终版本的报告中已经没有了这句话。
相关阅读
Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么
-
热门文章
滴滴和优步合并了吗 优思源黑体:改变锤子手机发布会看点预TK域名免费注册及解析
最新文章
鸿蒙3.0新功能特性介绍微信PC端内测版3.7.0发
win11更新失败怎么办 windows更新win11失败win11怎么退回win10系统 win11退回win10系统win11系统配置要求 win11系统安装配置详解Window 11系统有哪些变化 Window 11系统七大
人气排行
2020年放假安排时间表全年图 2020年法定节假2021年放假安排时间表全年图 2021年法定节假微信公众号怎么申请 微信公众号申请要钱吗zune怎么用?zune使用攻略!2014台式机装机配置推荐snmp协议在windows下的安装与配置2016猴年邮票多少钱一套 2016猴年邮票价格表微信朋友圈三天可见怎么破解 朋友圈仅展示三
查看所有0条评论>>