隨著Windows 10官方支持于十日前正式落幕,用戶雖能通過擴(kuò)展安全更新(ESU)計(jì)劃或放棄安全更新繼續(xù)使用該系統(tǒng),但微軟近期通過一篇企業(yè)博客發(fā)出強(qiáng)烈警告,指出停留在未受支持系統(tǒng)將面臨嚴(yán)峻的安全威脅。

這篇發(fā)布于相對(duì)隱蔽的“Windows for Business”博客的文章強(qiáng)調(diào),IT基礎(chǔ)設(shè)施中的漏洞極易被惡意攻擊者利用。微軟明確指出,像Windows 10這類停止支持的軟件不僅意味著技術(shù)過時(shí),更相當(dāng)于讓系統(tǒng)處于“不設(shè)防”狀態(tài)。根據(jù)微軟內(nèi)部報(bào)告,高達(dá)90%的勒索軟件攻擊發(fā)生在未配置適當(dāng)安全控制的“非托管設(shè)備”上。
微軟進(jìn)一步分析稱,過時(shí)的Windows 10系統(tǒng)將形成企業(yè)網(wǎng)絡(luò)安全的盲區(qū),導(dǎo)致終端防護(hù)缺口、合規(guī)性與審計(jì)風(fēng)險(xiǎn)、訪問控制薄弱以及數(shù)據(jù)治理體系崩潰等多重漏洞。文中用生動(dòng)比喻警示:“黑客無(wú)需攻破最堅(jiān)固的門鎖,只需等待有人忘記關(guān)窗。”由于Windows 10支持終止,攻擊者已預(yù)見到企業(yè)升級(jí)的滯后性——每延遲一個(gè)月,就會(huì)形成一個(gè)由缺乏保護(hù)卻承載關(guān)鍵業(yè)務(wù)系統(tǒng)的危險(xiǎn)網(wǎng)絡(luò)。
為此,微軟提出四項(xiàng)緊急建議:立即開展系統(tǒng)環(huán)境審計(jì)、優(yōu)先處置高風(fēng)險(xiǎn)終端、強(qiáng)化遺留系統(tǒng)的臨時(shí)防護(hù)措施,以及規(guī)劃向Windows 11等現(xiàn)代系統(tǒng)的遷移方案。值得注意的是,該文章全程未提及ESU計(jì)劃,也未說明即使不參與該計(jì)劃,系統(tǒng)內(nèi)置的Microsoft Defender仍會(huì)持續(xù)更新病毒防護(hù)數(shù)據(jù)庫(kù)





























浙公網(wǎng)安備 33010502007447號(hào)