Microsoft Plus! For Windows XP (2001) - Time Travel
Microsoft hỗ trợ truy cập tài liệu trợ giúp trực tiếp qua URL bằng cách cài đặt trình xử lý giao thức cho lược đồ “hcp”, một ví dụ điển hình được cung cấp trong Tham chiếu dòng lệnh Windows XP và chi tiết đầy đủ đã được anh ta ghi ở đây. bởi anh ta cho Microsoft vào ngày 5 tháng 6 năm 2010. Sau đó anh ta tiếp tục công khai ít hơn bốn ngày sau đó, vào ngày 9 tháng 6 năm 2010.
Tiết lộ công khai Thông tin chi tiết về lỗ hổng này và cách khai thác lỗ hổng này, mà không cho Microsoft thời gian để giải quyết vấn đề, giờ đây sẽ làm cho các cuộc tấn công rộng hơn có khả năng xảy ra và khiến người dùng Windows XP gặp rủi ro!
Người dùng đang chạy Windows Vista, Windows 7, Windows Server 2008 và Windows Server 2008 R2, không dễ bị tổn thương bởi vấn đề này, hoặc có nguy cơ bị tấn công.
Một trong những lý do chính chúng tôi và nhiều người khác trong ngành ủng hộ việc tiết lộ trách nhiệm là nhà cung cấp phần mềm đã viết mã này là tốt nhất vị trí để hiểu đầy đủ nguyên nhân gốc rễ. Mặc dù đây là một tìm kiếm tốt bởi nhà nghiên cứu Google, nhưng hóa ra là phân tích chưa đầy đủ và giải pháp thực tế mà Google đề xuất dễ dàng bị phá vỡ. Trong một số trường hợp, cần có nhiều thời gian hơn để cập nhật toàn diện mà không thể bỏ qua, và không gây ra vấn đề về chất lượng, Microsoft cho biết.
Thật không may, điều này vô trách nhiệm. giải quyết tạm thời;
Khách hàng có thể làm theo hướng dẫn trong Tư vấn bảo mật 2219475 để bảo vệ chống lại vấn đề này.
CẬP NHẬT:
Microsoft đã phát hành một FixIt để giải quyết vấn đề này.
Một ngày sau khi một công ty an ninh vô tình đưa ra các chi tiết của một lỗ hổng nghiêm trọng trong hệ thống DNS (Domain Name System), các hacker nói rằng phần mềm khai thác lỗ hổng này chắc chắn sẽ xuất hiện sớm. Dave Aitel, giám đốc công nghệ của hãng Immunity, cho biết hãng đang phát triển mã tấn công cho lỗi, và sẽ có nhiều khả năng sẽ xuất hiện trong vài ngày tới. Công ty của ông ta cuối cùng cũng sẽ phát triển mã mẫu cho phần mềm thử nghiệm Canvas của mình, một nhiệm vụ mà ông ta mong đợi
Tác giả của một công cụ hacker được sử dụng rộng rãi cho biết ông hy vọng sẽ bị khai thác vào cuối ngày thứ ba. Trong một cuộc phỏng vấn qua điện thoại, HD Moore, tác giả của phần mềm thử nghiệm xâm nhập Metasploit, đã đồng ý với Aitel rằng mã tấn công sẽ không khó để viết.
SharePoint là phần mềm của Microsoft để xây dựng các cổng cộng tác và các trang Intranet. WSRP là một tiêu chuẩn được giám sát bởi tổ chức OASIS (Tổ chức vì sự tiến bộ của các tiêu chuẩn thông tin có cấu trúc) để cho phép các nhà phát triển sử dụng lại các portlet từ cổng này sang cổng khác từ xa. Portlet là các ứng dụng mini trực quan cho phép hiển thị một hoặc nhiều chức năng trên cổng thông tin, ví dụ như danh sách các địa chỉ liên hệ, hoặc cho phép cổng thông tin thực hiện các tác vụ phức tạ
[ĐọC thêm : Máy tính cá nhân mới của bạn cần 15 chương trình miễn phí, tuyệt vời này)
Theo một báo cáo mới, một phần năm doanh thu của ngành công nghiệp CNTT Ấn Độ đến từ các công ty con của các công ty đa quốc gia Ấn Độ, tiếp tục mở rộng sự hiện diện của họ trên tiểu lục địa châu Á. 22% doanh thu xuất khẩu của ngành CNTT và BPO của Ấn Độ trong năm tài chính kết thúc ngày 31 tháng 3, theo báo cáo của Hiệp hội các công ty phần mềm và dịch vụ quốc gia (Nasscom) với Zinnov Consulting.
Doanh thu xuất khẩu từ các công ty con này hiện nay ba lần những gì nó đã được bảy năm trước đây, nó được thêm vào.