成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows XP停服究竟帶來哪些威脅

安全 網站安全
今天,微軟歷史上最“長壽”的操作系統——Windows XP正式停止了服務,XP系統不僅是壽命長,而且具有廣泛的用戶基礎,所以這一事件在我國影響巨大。雖然地球人都知道停止服務意味著安全性不再有保障,但是XP的停服究竟給安全保障帶來哪些具體的威脅,卻是很多人所不知道的。

今天,微軟歷史上最“長壽”的操作系統——Windows XP正式停止了服務,XP系統不僅是壽命長,而且具有廣泛的用戶基礎,所以這一事件在我國影響巨大。雖然地球人都知道停止服務意味著安全性不再有保障,但是XP的停服究竟給安全保障帶來哪些具體的威脅,卻是很多人所不知道的。而對于怎樣應對,被看做國內信息安全發展的重要機遇,一時間眾說紛紜,亂花漸欲迷人眼。國內自主安全廠商安天將從威脅、應對兩個方面解讀XP停服事件。

[[111195]]

本篇先談談XP停服后威脅何在。

首先是系統漏洞得不到官方修補

安天實驗室首席技術架構師肖新光表示,XP停止服務帶來的威脅首先就是系統漏洞得不到官方修補。XP是一個歷史非常悠久的系統,但是近幾年來,漏洞數量卻依然呈現一個逐年增加的趨勢,這不僅是漏洞挖掘本身能力的增長所帶來的,更深層的原因卻要歸結為微軟操作系統的演進過程。從早期的Windows 到WinXP、Vista、Win7等等一直都沿用了NT架構,長期的持續迭代開發過程和大量復用的代碼,形成了漏洞的關聯關系,也就造成了漏洞的大面積重疊。

這樣,絕大部分攻擊者,并不是自己從系統中挖掘漏洞,而是在補丁發布的時候依托新舊版本的補丁對比來尋找它的溢出點。我們做一個假定,比如在著名的MS08-067發布之后,它可能會把之后的版本和之前的版本放在一起作比對,通過找微軟修改了哪個點就可以反推出這個漏洞在哪里。

所以,XP停止服務后,微軟持續對其他Windows發布補丁,卻使XP失去了官方補丁,黑客通過漏洞比對就能找到XP版本的漏洞所在,攻守平衡性一定程度上被破壞了,這就是帶來的第一方面的問題。

軟件環境封頂造成的APT攻擊可能性

XP系統停止服務,還可能造成由于軟件環境封頂帶來新的安全問題。比如我們日常使用的IE瀏覽器、Office等等。據了解,在XP停服之后,IE8未來也不會再得到相應的系統補丁更新。這樣,IE也可能會是未來攻擊者進行發力的一個重點。比如去年5月的CVE-2013-1347 ,實際上就是利用了IE漏洞,對特定版本的IE瀏覽器進行了相應的攻擊,當然各版本的IE瀏覽器都會有必然的漏洞,但是基于XP上封頂版本的IE瀏覽器可能會遭受更為集中的攻擊。

另一個就是關于Office版本的封頂問題,XP最高支持到Office 2010,雖然微軟一直在改善其主要應用程序內建的安全機制,對于2013版以后的版本,會持續的改善其安全機制,但對于之前版本的Office只發補丁,卻不會同步最新的安全機制。

肖新光表示,這是一個重要的威脅分布點。根據安天以往對于APT攻擊的長期跟蹤研究結果表明,基于Office的格式溢出在APT攻擊中占據了極其重要的位置。例如:過去我們比較熟悉的APT攻擊事件,從回溯報告上都能夠找到格式溢出的手段。所以這方面需要更加引起重視。

無法獲得新的安全機制的更新

需要肯定的是,微軟在持續改進安全機制,比如,DEP(數據執行保護)、ASLR(地址空間布局隨機化)、UAC(用戶帳戶控制)等等。但是這些起點是XP的SP2,后邊的版本是無法加強的,更無法同步更新,XP今后在這種自身的安全能力上都不會再獲得支持。

XP停服事大,而帶來的可能的威脅版圖的變化更大,對于黑產,可能根據其他版本的漏洞披露找到XP系統未被公布的漏洞,帶來的定向攻擊成功率將大幅增加;得不到官方修正的軟件版本存在的漏洞,包括office的漏洞等,可能使得整個泛化安全威脅上有一定上升,所以我們必須做好應對安全威脅風險的準備。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2014-07-11 15:49:47

2019-08-27 17:11:21

2024-01-31 08:09:27

MongoDBPercona數據庫

2022-08-30 16:20:27

CentOSLinux

2016-05-04 11:00:07

DBank華為

2015-07-10 10:53:36

2024-04-03 08:47:58

React服務端組件Actions

2009-06-25 08:30:09

魔獸世界開服時間

2014-08-12 13:52:20

2022-06-13 09:51:39

低代碼

2011-12-15 10:45:33

2015-07-13 13:14:43

Windows Ser停服

2010-10-19 16:20:40

2009-10-10 16:22:49

UUCall網絡電話

2022-03-25 10:16:40

CentOSLinux開源

2020-12-31 09:12:57

Windows XP微軟操作系統

2020-03-09 18:34:50

ServerlessDevOps前端

2015-09-15 13:33:16

2020-09-26 12:33:41

泄露

2014-04-01 09:07:54

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线观看深夜视频 | 欧美日韩在线一区二区 | 粉嫩一区二区三区四区公司1 | 中文字幕av亚洲精品一部二部 | 亚洲福利一区 | 成人在线视频网站 | 国产精品视频在线观看 | 性一交一乱一透一a级 | 国产欧美一区二区三区久久 | 亚洲视频一区二区三区四区 | 永久看片 | 欧美1区2区| 国产精品亚洲精品 | 黄色亚洲 | 国产区精品 | 日本91av视频 | 欧美久久精品一级c片 | 夜夜骑首页 | 久久99精品久久久久久狂牛 | 成人av免费网站 | 亚洲精品久久久久久久久久吃药 | 国产精品久久久久久久久久 | 羞羞色网站| 天天干天天玩天天操 | 中文字幕久久精品 | 精品真实国产乱文在线 | 日韩欧美在线不卡 | 亚卅毛片 | 欧美精品在线一区二区三区 | 少妇一级淫片免费放播放 | av免费网| 开操网 | 成人在线观看免费视频 | 91精品久久久久久久久久小网站 | 久久国产精品首页 | 桃色五月 | 国产欧美一区二区三区久久人妖 | 久久久久久久久国产精品 | 午夜av一区二区 | 91久久久www播放日本观看 | 久久久www成人免费精品张筱雨 |