<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>漏洞报告致谢 - 80SEC</title><link>http://blogs.technet.com/secure/archive/2008/12/23/Acknowledgment-80SEC.aspx</link><description>致谢 ： 80SEC 报告反映问题 2008年底报告，使用特定脚本可以检测本地文件系统上的特定文件是否存在。 分析结果 该问题是安全问题，过去我们收到过类似的报告，考虑到影响有限，没有发布安全公告，此问题最终将在IE下个版本或SP中修复。 响应说明 该问题由于IE引用外源文件时错误处理不慎导致。在Vista下IE 7/8默认开启保护模式，可以缓解此问题带来的影响。 顺带解释一下“ 为什么微软的补丁需要半年甚至更久才能发布？ MS08-078 不是只用了8天吗？ ” 这是由流程决定的。简单的说，常规每月第二个周二发布的公告，属于“计划调控”，在六个月甚至更长的时间前已经“计划好”发布，OOB(Out</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>re: 漏洞报告致谢 - 80SEC</title><link>http://blogs.technet.com/secure/archive/2008/12/23/Acknowledgment-80SEC.aspx#3172678</link><pubDate>Tue, 23 Dec 2008 21:10:32 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3172678</guid><dc:creator>xyzreg</dc:creator><description>&lt;p&gt;res的那个吧？还是有点用的，常用的估计就是结合XSS发封邮件过去搞清楚对方装了哪些软件和版本，然后发送相应的附件……&lt;/p&gt;
</description></item><item><title>re: 漏洞报告致谢 - 80SEC</title><link>http://blogs.technet.com/secure/archive/2008/12/23/Acknowledgment-80SEC.aspx#3172799</link><pubDate>Wed, 24 Dec 2008 04:57:11 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3172799</guid><dc:creator>80sec</dc:creator><description>&lt;p&gt;不是的&lt;/p&gt;
&lt;p&gt;呵呵&lt;/p&gt;
</description></item><item><title>MS09-022 &amp; MS09-019</title><link>http://blogs.technet.com/secure/archive/2008/12/23/Acknowledgment-80SEC.aspx#3252882</link><pubDate>Wed, 10 Jun 2009 10:18:49 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3252882</guid><dc:creator>大牛蛙 da'niel'wa@secure</dc:creator><description>&lt;p&gt;凌晨发布的安全公告中，可能会引起比较多注意的是 MS09-022 中的CVE-2009-0228。这个问题对Windows Server 2000的影响很大，好在这么多年来很多安全服务公司，包括国密局，对Windows&lt;/p&gt;
</description></item></channel></rss>