Le site Ixus a découvert un moyen de faire sauter la protection par mot de passe dans les fichiers créés à partir de Word 2000 / Word XP. Pour mettre en évidence cette vulnérabilité, quelques manoeuvres suffissent :
1. Créez un document Word et protégez le contre les modifications (Menu outils/protéger le document/modifications).
2. Saisissez le mot de passe dans la case prévue à cet effet.
3. Enregistrez le sur votre disque dur et fermez Word
4. Ouvrez Word et créez un nouveau document vide.
5. Insérez votre fichier protégé (Menu Insertion/Fichier)
6. Allez faire un tour dans le menu Outils et vous verrez que le document n'est plus protégé.
Avec cette manoeuvre il est très simple de récuperer le contenu d'un fichier protégé, de le modifier et d'écraser ensuite le fichier original avec le contenu modifié même si le fichier était à l'origine protégé.
Word 2000 et Word XP sont des versions encore très utilisées dans les entreprises. On espère que Microsoft proposera très rapidement un correctif.