2006年12月12日

奇怪的更新

一開電腦在黑米書籤上看到一個微軟的連結書籤,我使用的系統是XP SP2結果連到更新網站掃描後有兩個修補程式:一個是Microsoft XML Core Services 4.0 SP2 中的漏洞會允許遠端程式碼執行 (925672)、一個是Microsoft XML Core Services 4.0 存在執行遠端程式碼的漏洞 (927978)



925672發布日期今年10月17號、927978發布日期是11月13號。很奇怪的是sp2提供自動下載更新但只下載更新最危險的系統漏洞,其它的更新並不主動幫你裝要你自己再上微軟更新一趟,甚至連安全警示標誌都沒出現在常駐區提醒你啊!

但我雖然是正版用戶知道有漏洞需要修補,我還是要自己到微軟下載中心自己下載安裝= =在微軟更新網站上掃到有修補程式卻安裝下載失敗,已經不是一次了以前就這樣了,搞不懂是哪裡出問題因為微軟專家也派人連我的電腦測試過問題還是一樣出現啊。

奇怪的是有個更新是10月份的我怎麼現在才知道啊XD

Posted by ioppoo at 樂多Roodo! │16:48 │回應(1)引用(0)資安區
樂多分類:網路/3C 共同主題:資訊安全 工具:編輯本文
Ads by Roodo! 

引用URL

http://cgi.blog.roodo.com/trackback/2564547
回應文章
微軟有時會故意不告訴你問題在哪?
如同先前微軟宣稱絕不會有任何資料從用戶端傳回微軟伺服器,
但事實是如何呢? 美國已有人因此告上法庭, 而且可以確定的是,
有足夠的証據顯示, 微軟常幹這種勾當.
最新的 IE 7 更將此一手法發揮到極致,
未來微軟將不容許用戶卸載 WGA
Posted by Amauds at 2006年12月12日 23:32