Форум программистов, компьютерный форум, киберфорум
Windows XP
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.71/7: Рейтинг темы: голосов - 7, средняя оценка - 4.71
Эксперт С++
 Аватар для odip
7176 / 3234 / 82
Регистрация: 17.06.2009
Сообщений: 14,164

Microsoft отказывается выпускать патч для Windows XP

17.09.2009, 10:42. Показов 1500. Ответов 7
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
К удивлению специалистов по безопасности, компания Microsoft отказалась выпускать патч для недавно обнаруженной уязвимости TCP/IP в Windows XP и Windows 2000. Один из ведущих менеджеров по безопасности программ Microsoft Эдриан Стоун заявил, что этот фрагмент исходников слишком стар, имеет возраст от 12 до 15 лет, и разобраться в коде на этом уровне «просто нереально» [backporting that level of code is essentially not feasible].

Две уязвимости в стеке TCP/IP были обнаружены 8 сентября. Уязвимость затрагивает также Windows Vista, Windows Server 2003 и Windows Server 2008. Для трёх упомянутых систем вышел апдейт MS09-048, а вот к Windows 2000 и Windows XP патча ждать не стоит. Для защиты от вредоносных TCP/IP-пакетов пользователям Windows XP рекомендуется воспользоваться функционалом встроенного файрвола.

Стоит отметить, что на сегодняшний день Windows XP — самая популярная в мире ОС. По условиям пользовательского соглашения, Microsoft обязана выпускать апдейты безопасности для Windows XP вплоть до апреля 2014 г..

Отказ устранять найденную уязвимость для системы, которая находится на поддержке — довольно редкое явление. Стоун сказал, что последний раз Microsoft шла на такой шаг в марте 2003 года с Windows NT 4.0.

Скопировано с http://www.securitylab.ru/news/385475.php

Ссылка на Microsoft: http://www.microsoft.com/techn... 9-048.mspx
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
17.09.2009, 10:42
Ответы с готовыми решениями:

Сегодня Microsoft выпустит внеплановый патч для Windows
Сегодня, 2 августа, корпорация Microsoft выпустит внеплановое обновление безопасности, устраняющее уязвимость в обработке ярлыков Windows...

Патч против Spectre и Meltdown для Windows 10
Подскажите, какие сейчас патчи от Meltdown и Spectre в 10-ой винде? Спрашиваю потому что у меня нету вот этого обновления - KB4056892.

Мне известно, что в Windows 8.1 для одного языка нет RDP-сервера. Есть ли какой-то патч для его добавления?
Добрый день! Мне известно что в 8.1 для одного языка нету rdp сервера,может есть какой-нибудь пачь чтоб добавить его(ставить pro я не хочу)

7
Почетный модератор
 Аватар для Humanoid
11559 / 4353 / 453
Регистрация: 12.06.2008
Сообщений: 12,455
17.09.2009, 11:53
Если честно, то я не понимаю этого:
что этот фрагмент исходников слишком стар, имеет возраст от 12 до 15 лет, и разобраться в коде на этом уровне «просто нереально»
...они довольно часто исправляют драйвер tcpip.sys... а теперь вдруг стало нереально. Ну и что что уязвимость не серьёзная (может служить только для DoS атак)... если она есть, то её всё равно надо исправлять. Или они не могут разобраться со своей операционкой?
0
1866 / 1186 / 192
Регистрация: 27.03.2009
Сообщений: 4,603
17.09.2009, 11:57
они уже сами ничего не знаю что там было и как исправить. вот и отказываются.
0
 Аватар для bombus
3080 / 534 / 11
Регистрация: 29.08.2008
Сообщений: 1,687
17.09.2009, 11:58
всё намного проще они просто раскручивают новые версии виндовс: виста, 7....
0
Почетный модератор
 Аватар для Humanoid
11559 / 4353 / 453
Регистрация: 12.06.2008
Сообщений: 12,455
17.09.2009, 12:02
bombus, очень по-русски... если не можешь улучшить новое, тогда грохни старое. Таким образом они наоборот подорвут доверие к себе.
0
Эксперт С++
 Аватар для odip
7176 / 3234 / 82
Регистрация: 17.06.2009
Сообщений: 14,164
17.09.2009, 12:08  [ТС]
они просто раскручивают новые версии виндовс
Ошибке 15 лет и она присутствует в 2000,XP,2003,Vista,2008.
Удивительно почему в Windows 7 ее нет.
0
Почетный модератор
 Аватар для Humanoid
11559 / 4353 / 453
Регистрация: 12.06.2008
Сообщений: 12,455
17.09.2009, 14:26
odip, слышал, что в последнем виндовсе (не знаю точно, начиная с висты или семёрки) они написали свой стек TCP/IP. А раньше они использовали стек BSD.
0
Эксперт С++
 Аватар для odip
7176 / 3234 / 82
Регистрация: 17.06.2009
Сообщений: 14,164
17.09.2009, 17:58  [ТС]
Первоначально в NT они могли взять за основу стек BSD.
Но думаю с тех пор уже все много раз переписано и переправлено.
И кстати FreeBSD-ники с тех пор точно несколько раз переделывали стек
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
17.09.2009, 17:58
Помогаю со студенческими работами здесь

Зачем подключают ПК к патч-панели, а затем патч панель к свитчу?
Всем добрый день! Возник собственно вопрос, для чего компьютеры подключают к патч панели, а затем уже патч панель подключают к свитчу? Для...

Перенос речевого движка (Microsoft Irina Desktop/Microsoft Pavel Mobile) из Windows 10 в Windows 7
Здравствуйте дорогие пользователи киберфорума. Возник такой вопрос о котором решил спросить здесь. С выходом Windows 8.1 Microsoft...

Выбор патч-панели и патч-кордов
Здравствуйте, подскажите пожалуйста качественный патч-корд для Гигабита, стоимостью до 80 руб. Кто какими пользуется? Наличие разноцветного...

Как установить Microsoft Windows Server2003 на жесткий диск с Microsoft Windows XP?
как установить Microsoft Windows Server2003 на жесткий диск с Microsoft Windows XP? кто-нибудь дайте ссылку на руководство в сети,...

Intel собирается выпускать процессор для геймеров
Корпорация Intel объявила о своём намерении выпустить специализированную версию процессора Pentium 4, ориентированную на любителей...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Новые блоги и статьи
Оттенки серого
Argus19 18.03.2026
Оттенки серого Нашёл в интернете 3 прекрасных модуля: Модуль класса открытия диалога открытия/ сохранения файла на Win32 API; Модуль класса быстрого перекодирования цветного изображения в оттенки. . .
SDL3 для Desktop (MinGW): Рисуем цветные прямоугольники с помощью рисовальщика SDL3 на Си и C++
8Observer8 17.03.2026
Содержание блога Финальные проекты на Си и на C++: finish-rectangles-sdl3-c. zip finish-rectangles-sdl3-cpp. zip
Символические и жёсткие ссылки в Linux.
algri14 15.03.2026
Существует два типа ссылок — символические и жёсткие. Ссылка в Linux — это запись в каталоге, которая может указывать либо на inode «файла-ИСТОЧНИКА», тогда это будет «жёсткая ссылка» (hard link),. . .
[Owen Logic] Поддержание уровня воды в резервуаре количеством включённых насосов: моделирование и выбор регулятора
ФедосеевПавел 14.03.2026
Поддержание уровня воды в резервуаре количеством включённых насосов: моделирование и выбор регулятора ВВЕДЕНИЕ Выполняя задание на управление насосной группой заполнения резервуара,. . .
делаю науч статью по влиянию грибов на сукцессию
anaschu 13.03.2026
прикрепляю статью
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога Финальные проекты на Си и на C++: hello-sdl3-c. zip hello-sdl3-cpp. zip Результат:
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru