<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>MS08-030</title><link>http://blogs.technet.com/secure/archive/2008/06/20/MS08-030.aspx</link><description>重新发布不是第一次，前天看到内部在讨论也只是扫了一眼没细看，现在真的大汗了一下，这个 重新发布 实在是该受BS，谢谢 TK 和 Sowhat ，没有Bin Diff就不会发现此问题。缺陷自身是内部发现、内部修复的，却最终也因为发布人员的疏忽在XP SP2/SP3的Patch上犯了可笑的错误。这个错误也许会是安全科普8卦史上的经典案例，从此若其他厂商有类似错误，不必太过羞愧或自豪，因为你已不是第一了。 关于MS08-030 ：这是一个Windows下蓝牙设备在多线程处理SDP请求时，由于没有设置好线程的同步关系，导致Race</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>re: MS08-030</title><link>http://blogs.technet.com/secure/archive/2008/06/20/MS08-030.aspx#3074777</link><pubDate>Fri, 20 Jun 2008 06:23:23 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3074777</guid><dc:creator>ayarei</dc:creator><description>&lt;p&gt;我diff死了3次...&lt;/p&gt;
</description></item><item><title>re: MS08-030</title><link>http://blogs.technet.com/secure/archive/2008/06/20/MS08-030.aspx#3074835</link><pubDate>Fri, 20 Jun 2008 08:53:35 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3074835</guid><dc:creator>大牛蛙</dc:creator><description>&lt;p&gt;那就是diff有DoS圈day&lt;/p&gt;
</description></item><item><title>re: MS08-030</title><link>http://blogs.technet.com/secure/archive/2008/06/20/MS08-030.aspx#3074856</link><pubDate>Fri, 20 Jun 2008 09:53:10 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3074856</guid><dc:creator>wushi</dc:creator><description>&lt;p&gt;哈哈，你们平均发布速度是半年，也出这种错误？&lt;/p&gt;
</description></item><item><title>re: MS08-030</title><link>http://blogs.technet.com/secure/archive/2008/06/20/MS08-030.aspx#3074905</link><pubDate>Fri, 20 Jun 2008 11:51:13 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3074905</guid><dc:creator>大牛蛙</dc:creator><description>&lt;P&gt;这个是三个月，执行流程的人上若出了问题，时间再长也没用。这次的错误突破了人的想象力，打包会没把fix打进去，这已经不是具体哪个人的错了。&lt;/P&gt;</description></item><item><title>re: MS08-030</title><link>http://blogs.technet.com/secure/archive/2008/06/20/MS08-030.aspx#3074906</link><pubDate>Fri, 20 Jun 2008 11:51:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3074906</guid><dc:creator>MG</dc:creator><description>&lt;p&gt;真不容易。。。起的真早，还是没睡？&lt;/p&gt;
</description></item><item><title>re: MS08-030</title><link>http://blogs.technet.com/secure/archive/2008/06/20/MS08-030.aspx#3075075</link><pubDate>Fri, 20 Jun 2008 19:15:45 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3075075</guid><dc:creator>Swarovski</dc:creator><description>&lt;p&gt;统称基于补丁而补的补丁的补丁吧？&lt;/p&gt;
&lt;p&gt;还有IE某个漏洞，本来不存在，结果补出来了，然后等了几个月又发了个补丁，还好夹杂在一堆其他漏洞里面，也不是很显眼。&lt;/p&gt;
&lt;p&gt;相比之下还是这个比较搞笑啊。&lt;/p&gt;
</description></item><item><title>re: MS08-030</title><link>http://blogs.technet.com/secure/archive/2008/06/20/MS08-030.aspx#3075611</link><pubDate>Sat, 21 Jun 2008 20:03:07 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3075611</guid><dc:creator>大牛蛙</dc:creator><description>&lt;p&gt;回MG：起得早&lt;/p&gt;
&lt;p&gt;回557施华洛世奇：如果发现此类问题，可以及时和我们联系，Thanks :)&lt;/p&gt;
</description></item><item><title>re: MS08-030</title><link>http://blogs.technet.com/secure/archive/2008/06/20/MS08-030.aspx#3076484</link><pubDate>Mon, 23 Jun 2008 13:52:32 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3076484</guid><dc:creator>xyzreg</dc:creator><description>&lt;p&gt;难度不亚于中彩票500w&lt;/p&gt;
</description></item><item><title>re: MS08-030</title><link>http://blogs.technet.com/secure/archive/2008/06/20/MS08-030.aspx#3135630</link><pubDate>Sun, 12 Oct 2008 10:36:21 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3135630</guid><dc:creator>toto</dc:creator><description>&lt;p&gt;你们真逗，大牛蛙顶你&lt;/p&gt;
</description></item></channel></rss>