[VTpwj][€ИЁĎĢШ !] 上文中说的6月公开的那个实际上4月就发现的漏洞,4月的补丁并没修,修的是另一个资源管理器的漏洞,但是也是严重级,却不给98/me发补丁,公告编号ms06-015:
如果 Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 和 Microsoft Windows
Millennium Edition (ME) 列为受影响的产品,为什么 Microsoft 不为其发布安全更新?
在 Windows 2000 的开发过程中,对 Windows 资源管理器的基础体系结构进行了重大增强。
Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 和 Microsoft Windows
Millennium Edition (ME) Windows 资源管理器体系结构的稳定性远不如最新的 Windows 体系结构。
由于这些根本差异,经过广泛的调查,Microsoft 发现,对 Microsoft Windows 98 上的 Windows 资
源管理器、Microsoft Windows 98 Second Edition (SE) 和 Microsoft Windows Millennium Edition
(ME) 进行必要的广泛更改以消除漏洞是不可行的。 为此,需要重新设计操作系统的大量关键核心组
件。 经过这样的重新设计工作后,无法保证设计为在这些平台上运行的应用程序将继续在更新的系
统上运行。 Microsoft 强烈建议仍在使用 Microsoft Windows 98、Microsoft Windows 98 Second
Edition (SE) 和 Microsoft Windows Millennium Edition (ME 的客户) 将这些系统置于 TCP 端口 139 上
筛选流量的外围防火墙后来保护这些系统。 此类防火墙将阻止尝试从防火墙外部利用此漏洞的攻
击,如下面的解决方法部分所述。
Microsoft 是否会在未来某个时候发布 Microsoft Windows 98、Microsoft Windows 98 Second
Edition (SE) 和 Microsoft Windows Millennium Edition (ME) 安全更新?
Microsoft 广泛调查了 Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 和
Microsoft Windows Millennium Edition (ME) 的工程解决方案。 我们发现,这些体系结构现在或将来
不支持解决此问题。
真正修上贴漏洞的时候是8月,ms06-045,故意避开了98/me的生命周期
两个修的都是shell32.dll