百度空间 | 百度首页 
 
查看文章
 
准备搞个建国60周年献礼
2009-08-21 15:29
我们这边从2007年底开始就没怎么报漏洞。结果有竞争对手拿几个旮旯漏洞出来,跟客户说要PK“近两年”发现的漏洞数量,于是我们也只好被迫开始报了。

其中给微软报了三个:一个出在Office核心库,这个实际上只具有理论意义,想利用得讲时运;另一个出在Windows系统库,影响所有版本Windows,完全可利用;还有一个不是我发现的,就不说了。

结果两个几乎不可能利用的漏洞都被确认了,而完全可利用的系统库那个微软则认为并不是漏洞。

打算找个时间,把微软已经权威认定不是漏洞的小玩意放出来,也算为建国60周年献礼。


以我恶毒的心灵揣测,可能因为这个漏洞属于设计上的问题,有点类似MS06-001。导致MS06-001的那个功能现实中几乎没有应用,可以简单地去掉。而这个功能则还有应用,而且涉及的代码较多,涉及的功能比较核心,补起来要复杂一些。另外,这个问题不像 MS06-001那样能通过常用软件触发,不能用来挂马,受影响的人群小,可能被影响到的也就是程序员和我们这些人,所以那边觉得补起来不合算,能混就混过去算了。

类别:默认分类 | 浏览() | 评论 (24)
 
网友评论:
1
2009-08-21 15:48 | 回复
微软否定式
 
2
2009-08-21 16:01 | 回复
这种文章即使不是沙发也一定要留名的。
 
3
2009-08-21 16:09 | 回复
同上
 
4
2009-08-21 16:45 | 回复
T总...要不要留个email。。。。
 
5
2009-08-21 17:19 | 回复
教主太坏了
 
6
2009-08-21 20:04 | 回复
不行,这篇东西一定要留名
 
7
2009-08-21 20:31 | 回复
留名围观。
 
8
2009-08-21 20:55 | 回复
记号。。。。
 
9
2009-08-21 22:33 | 回复
国庆真的是皆大欢喜!!
 
10
2009-08-22 14:32 | 回复
围观,围观。
 
11
2009-08-22 14:47 | 回复
拭目以待吧!
 
12
2009-08-22 15:59 | 回复
等着国庆放出来,哈哈
 
13
2009-08-22 16:35 | 回复
waiting........
 
16
2009-08-23 08:21 | 回复
我朝已经年岁甲子。
 
17
2009-08-24 11:28 | 回复
最终的定论是从利用的角度考虑
 
18
2009-08-24 15:18 | 回复
看热闹.

 
19
2009-08-24 16:42 | 回复
到10.1还有一个多月,你会被围观整整一个多月
 
20
2009-08-25 17:56 | 回复
tk最近更新blog频率很低
 
21
2009-08-25 23:46 | 回复
感谢首页的GM链接,我会尽可能让身边的人知道
 
22
2009-09-01 11:43 | 回复
第一页留名!!
 
23
2009-09-01 21:09 | 回复
不明真相的围观群众。。。。。风过
 
24
2009-09-18 16:22 | 回复
避重就轻,难怪微软的病毒多~
 
25
2009-09-19 18:18 | 回复
兄弟不怕MS不补,等你公开后,偶弄个EXP往外一放看他补不补..
 
26
2009-09-25 18:00 | 回复
留名先~
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu