|
微软第二个月恢复Windows XP补丁 灰鸽子远程控制软件
监控软件
对“WannaCry”重复提示公司的关注再次将安全更新推送到过时的操作系统
微软今天在5月份针对过期的操作系统(包括Windows XP)发布了前所未有的安全更新程序,为老年操作系统发布了十几个补丁。
公司雷德蒙德公司引用担心“民族国家”可能遭受袭击,这是政府资助的黑客或外国情报部门的标签,以供更新发布。 “在审查本月的更新时,发现一些漏洞被政府组织(有时称为民族国家行为者或其他模仿组织)构成高风险的网络攻击,”问题和危机管理总经理Adrianne Hall说,对于微软
2014年4月,2016年6月和2015年7月分别从支持部门退出的Windows XP,Windows 8和Windows Server 2003的更新使得Microsoft已经为过时软件中的错误修复了两个月。
5月份,Microsoft通过提供补丁来打破政策和实践,以保护与快速传播的“WannaCry”ransomware活动相同的三个操作系统版本。这个月的举动是因为一个较为具体的原因,远程控制软件, 监控软件。
“作为我们定期更新周二时间表的一部分,我们已经采取行动提供额外的关键安全更新,以解决由于过去的国家/地区活动和披露而导致的利用风险增加的漏洞。”Eric Doerr,总经理Microsoft安全响应中心(MSRC)在公司博客的一篇文章中。
大厅更明确。 “由于目前的破坏性网络攻击风险较高,我们作出[发布旧版本的更新]的决定,因为应用这些更新可以进一步防范具有类似于WannaCrypt特征的潜在攻击,”她在另一篇文章中写道:到公司博客Hall还指出,其他更新已经分发到所有版本的Windows,而不仅仅是以前退出的版本。
微软将上个月的恶意软件标记为“WannaCrypt;”最多的是以“WannaCry”替代的名字。
虽然非托管Windows XP和Windows 8系统的所有者必须手动从Microsoft的下载网站或繁琐的更新目录检索更新,但使用WSUS(Windows Server Update Services),SCCM(System Center Configuration Manager)或其他补丁管理平台的企业和组织可以自动下载和安装旧版本的更新,就像它们仍在支持版本一样。 (在本支持文档中可以找到相应手册下载的链接。)
毫不奇怪,今天安全专家的突出表现是Windows XP的两个月运行版本更新,以及激发的问题。
Qualys的漏洞实验室总监Amol Sarwate说:“我认为在接下来的几个月里,我们会看到更多的Windows XP补丁,但是它仍然是过时的,当被问及两个月的两个月时间是否达标时2001年的操作系统恢复了运行。
微软回应说,尽管有更多的法律语言。 MSRC的Doerr表示:“我们今天决定发布这些不受延伸支持的平台的安全更新,不应被视为偏离我们的标准服务政策。
补丁管理供应商Ivanti的产品经理Chris Goettl补充说:“这绝对是前所未有的。 “他们说这不正常,不会继续下去。”
大量用户仍然运行Windows XP和Windows 8,这两个不受支持的桌面级版本Microsoft已更新。根据分析供应商Net Applications,上个月有6%的Windows PC都运行XP和2%的Windows 8。这些版本共同为全球近1.2亿台电脑供电。
随着今天的不寻常的更新的安全性咨询可以在微软的网站上找到。 |
|