成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows XP停服究竟帶來哪些威脅

安全 網站安全
今天,微軟歷史上最“長壽”的操作系統——Windows XP正式停止了服務,XP系統不僅是壽命長,而且具有廣泛的用戶基礎,所以這一事件在我國影響巨大。雖然地球人都知道停止服務意味著安全性不再有保障,但是XP的停服究竟給安全保障帶來哪些具體的威脅,卻是很多人所不知道的。

今天,微軟歷史上最“長壽”的操作系統——Windows XP正式停止了服務,XP系統不僅是壽命長,而且具有廣泛的用戶基礎,所以這一事件在我國影響巨大。雖然地球人都知道停止服務意味著安全性不再有保障,但是XP的停服究竟給安全保障帶來哪些具體的威脅,卻是很多人所不知道的。而對于怎樣應對,被看做國內信息安全發展的重要機遇,一時間眾說紛紜,亂花漸欲迷人眼。國內自主安全廠商安天將從威脅、應對兩個方面解讀XP停服事件。

[[111195]]

本篇先談談XP停服后威脅何在。

首先是系統漏洞得不到官方修補

安天實驗室首席技術架構師肖新光表示,XP停止服務帶來的威脅首先就是系統漏洞得不到官方修補。XP是一個歷史非常悠久的系統,但是近幾年來,漏洞數量卻依然呈現一個逐年增加的趨勢,這不僅是漏洞挖掘本身能力的增長所帶來的,更深層的原因卻要歸結為微軟操作系統的演進過程。從早期的Windows 到WinXP、Vista、Win7等等一直都沿用了NT架構,長期的持續迭代開發過程和大量復用的代碼,形成了漏洞的關聯關系,也就造成了漏洞的大面積重疊。

這樣,絕大部分攻擊者,并不是自己從系統中挖掘漏洞,而是在補丁發布的時候依托新舊版本的補丁對比來尋找它的溢出點。我們做一個假定,比如在著名的MS08-067發布之后,它可能會把之后的版本和之前的版本放在一起作比對,通過找微軟修改了哪個點就可以反推出這個漏洞在哪里。

所以,XP停止服務后,微軟持續對其他Windows發布補丁,卻使XP失去了官方補丁,黑客通過漏洞比對就能找到XP版本的漏洞所在,攻守平衡性一定程度上被破壞了,這就是帶來的第一方面的問題。

軟件環境封頂造成的APT攻擊可能性

XP系統停止服務,還可能造成由于軟件環境封頂帶來新的安全問題。比如我們日常使用的IE瀏覽器、Office等等。據了解,在XP停服之后,IE8未來也不會再得到相應的系統補丁更新。這樣,IE也可能會是未來攻擊者進行發力的一個重點。比如去年5月的CVE-2013-1347 ,實際上就是利用了IE漏洞,對特定版本的IE瀏覽器進行了相應的攻擊,當然各版本的IE瀏覽器都會有必然的漏洞,但是基于XP上封頂版本的IE瀏覽器可能會遭受更為集中的攻擊。

另一個就是關于Office版本的封頂問題,XP最高支持到Office 2010,雖然微軟一直在改善其主要應用程序內建的安全機制,對于2013版以后的版本,會持續的改善其安全機制,但對于之前版本的Office只發補丁,卻不會同步最新的安全機制。

肖新光表示,這是一個重要的威脅分布點。根據安天以往對于APT攻擊的長期跟蹤研究結果表明,基于Office的格式溢出在APT攻擊中占據了極其重要的位置。例如:過去我們比較熟悉的APT攻擊事件,從回溯報告上都能夠找到格式溢出的手段。所以這方面需要更加引起重視。

無法獲得新的安全機制的更新

需要肯定的是,微軟在持續改進安全機制,比如,DEP(數據執行保護)、ASLR(地址空間布局隨機化)、UAC(用戶帳戶控制)等等。但是這些起點是XP的SP2,后邊的版本是無法加強的,更無法同步更新,XP今后在這種自身的安全能力上都不會再獲得支持。

XP停服事大,而帶來的可能的威脅版圖的變化更大,對于黑產,可能根據其他版本的漏洞披露找到XP系統未被公布的漏洞,帶來的定向攻擊成功率將大幅增加;得不到官方修正的軟件版本存在的漏洞,包括office的漏洞等,可能使得整個泛化安全威脅上有一定上升,所以我們必須做好應對安全威脅風險的準備。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2014-07-11 15:49:47

2024-01-31 08:09:27

MongoDBPercona數據庫

2019-08-27 17:11:21

2022-08-30 16:20:27

CentOSLinux

2016-05-04 11:00:07

DBank華為

2009-06-25 08:30:09

魔獸世界開服時間

2015-07-10 10:53:36

2024-04-03 08:47:58

React服務端組件Actions

2014-08-12 13:52:20

2022-06-13 09:51:39

低代碼

2015-07-13 13:14:43

Windows Ser停服

2011-12-15 10:45:33

2010-10-19 16:20:40

2009-10-10 16:22:49

UUCall網絡電話

2022-03-25 10:16:40

CentOSLinux開源

2020-03-09 18:34:50

ServerlessDevOps前端

2020-12-31 09:12:57

Windows XP微軟操作系統

2015-09-15 13:33:16

2019-02-13 11:11:24

2009-06-04 08:21:17

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本三级全黄三级三级三级口周 | 久久久噜噜噜www成人网 | 国产亚洲欧美在线 | 日韩视频专区 | 337p日本欧洲亚洲大胆鲁鲁 | 91国产在线播放 | 97偷拍视频 | 日韩一区二区免费视频 | 亚洲一区二区三区在线播放 | 国产成人99久久亚洲综合精品 | 一区二区三区在线看 | 欧美成人专区 | 羞羞视频免费在线 | 国产精品色婷婷久久58 | 亚洲网站在线观看 | 在线一区二区三区 | 免费观看一区二区三区毛片 | 免费看黄色国产 | 黄色av大片 | 成年人在线观看视频 | 亚洲欧美国产毛片在线 | 操久久 | 日本精品免费在线观看 | 国产日产精品一区二区三区四区 | 91在线网| 欧美激情一区二区三级高清视频 | 欧美视频一区 | 91免费版在线观看 | 国产精品国产三级国产aⅴ中文 | 日韩精品一区二区在线 | 国产欧美日韩一区 | 一区二区三区亚洲视频 | 91视频.| 天天躁天天操 | 国产精品一区二区三区99 | 免费国产一区二区 | 涩涩99| 91精品国产91久久久久久 | 日本三级电影免费观看 | 欧美日韩国产在线 | 精品亚洲一区二区 |