Windows 板


LINE

※ [本文轉錄自 PC_Shopping 看板 #1P71KH17 ] 作者: hn9480412 (ilinker) 看板: PC_Shopping 標題: [情報] 老舊 Windows XP 容易遭受攻擊,國內中小 時間: Wed May 17 17:17:00 2017 http://technews.tw/2017/05/16/windows-xp-2/ 老舊 Windows XP 容易遭受攻擊,國內中小企業仍不敢輕易升級版本 發布日期 2017 年 05 月 16 日 16:45 近期,勒索病毒 WannaCry 利用 Windows 系統的一個已知漏洞,進行全球 性的大規模網路攻擊,引起全世界恐慌。雖然微軟自從 2014 年 4 月 8 日 起就不再為 Windows XP 提供安全支持,但是現在不少 PC 仍在使用這款系 統。甚至,微軟這次還破天荒為 Windows XP 提供更新程式,就可以知道 WannaCry 的威脅有多嚴重。 據市場調查機構 Net Applications 公布的資料顯示,其實 Windows XP 仍 是全球使用規模第三大的操作系統,市場佔有率為 7.04%。這代表著這款老 舊、且微軟已不支援的操作系統,比任何版本的 Windows、Mac OS X 和 Linux 都還更普及。現階段僅有 Windows 7 和 Windows 10 的市佔率分別 是 49% 和 26%,超越 Windows XP 的使用數量。 如果換算成具體使用數量,根據市場研究公司 Gartner 之前估計,2014 年 時全球使用的 PC 總數約 20 億台,之後就再也沒有更新數據。如果以 20 億台的保守數字估算,意味著目前仍有 1.4 億台 PC 還在使用 Windows XP 系統。 對龐大的 Windows XP 使用族群,歐洲刑警組織 Europol 警告,由於這些 個人電腦的 Windows XP 系統未即時安裝微軟的更新程式,因此 WannaCry 勒索軟體的攻擊,本週可能繼續肆虐。根據據歐洲刑警組織統計,到目前為 止,全球 150 多個國家至少 20 萬人受到這款勒索軟體攻擊,並導致英國 國民醫療服務體系、西班牙電信和全球許多組織陷入混亂。 這次 WannaCry 勒索軟體災情,即使微軟在 5 月 12 日晚間破天荒發布 Windows XP、Windows 8 和 Windows Server 2003 緊急更新程式,截至目 前為止國內也不時聽到受害情形。相關資訊安全軟體廠商表示,國內因為還 有許多企業電腦作業系統仍舊使用 Windows XP,在微軟停止 Windows XP 系統更新後,許多漏洞都沒有補強,因此造成傷害擴大。 資安廠商進一步強調,國內仍舊繼續沿用 Windows XP 作業系統的原因,主 要是發表於 2002 年的 Windows XP 作業系統,除了較前一代 Windows ME 大幅度提升,把當前很多電腦使用觀念融入其中,許多設備至今仍舊實用, 更重要的是當年中小企業正是資訊化年代,許多企業興起內網系統,並將重 要應用都裝在 Windows XP 下,例如財務系統。因此,多年來雖然微軟系統 版本陸續更新,但這些企業卻沒人敢升級,就是擔心萬一出了任何問題影響 營運。 因此,企業雖然知道 Windows XP 系統老舊又有資安風險,但多半只以實體 隔離方式,將其架設在企業內網下,不透過網路與外連接,藉以降低資安風 險。這樣過去或許管用,但以目前殭屍病毒氾濫,由防火牆以內的內部網路 攻擊,這樣的防範措施無法擋住有心人士的破解與入侵。 針對本次勒索病毒對 Windows XP 系統的威脅,微軟固然有漏洞防堵不力之 責,但更重要的是使用企業應承擔沒有按時更換版本的責任,使病毒對漏洞 攻擊。資安廠商建議,除了企業謹慎評估作業系統升級,以避免受病毒攻 擊,端點防護軟體的安裝也不可缺少。此外,中小企業可多加善用雲端運算 機制,透過雲端服務提供商的防護與頻寬,使有心人士入侵門檻大大提升, 降低遭受攻擊的危險。 含屎含淚也要繼續用XP 誰叫部分企業的ERP和資料庫就只能在XP上執行嘛 QQ 要老闆換系統會牽一髮而動全身。錢也是個問題 -- 推 roy1123:聽說把住址打出來會變米字號呢 我住***************** 02/18 13:54 hopeofplenty:測試一下 ********************** 02/18 14:17 tddrean:*****************真的耶 02/18 14:25 Kovan:***********怎麼打不出地址! 02/18 14:28 jimmy00102:台中市西屯區四川東街33號 02/18 14:50 jimmy00102:幹!!!! 02/18 14:51 --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.116.4.227
※ 文章網址: https://webptt.com/m.aspx?n=bbs/PC_Shopping/M.1495012625.A.047.html



※ 發信站: 批踢踢實業坊(ptt.cc)
※ 轉錄者: hn9480412 (122.116.4.227), 05/17/2017 17:18:08
1F:推 pha123661: 簽名檔比較好笑 05/17 19:19
2F:推 skyfish979: 簽名檔+1 05/17 19:56
3F:推 icarus0508: 其實這次洞關ms個屁事 妓者一人一大板只是無知吧 pa 05/18 10:43
4F:→ icarus0508: tch都出多久了 自已不更新 05/18 10:43
5F:推 maniaque: 建議樓上還是"認真的"看過整個事情跟漏洞的前後 05/18 12:35
6F:→ maniaque: 這個漏洞,是MS 長久以來的存在的漏洞,從XP一路到2010 05/18 12:35
7F:→ maniaque: win10 也有同樣的漏洞,換言之,作業系統原始程式就有漏洞 05/18 12:36
8F:→ maniaque: 若不能理解的話,假設你買了一間房子,住了10年之後 05/18 12:37
9F:→ maniaque: 房子因地震垮了,發現裡面鋼筋都沒有綁,那廠商保固期5年 05/18 12:37
10F:→ maniaque: 你會乖乖認賠,還是告建商?? ^_^ 05/18 12:37
11F:→ maniaque: 換言之,這原始程式一路從開發XP到開發Win10都抄來抄去 05/18 12:38
12F:→ maniaque: 十幾年都是同樣程式,編譯後換個外觀,然後賣你一套三四千 05/18 12:39
13F:推 icarus0508: patch出來自已不更新怪誰? 過去針對1.0的更新並不少 05/18 12:54
14F:→ icarus0508: 次 但總是會有洞 所以才要更新啊 哪個系統完全沒洞 05/18 12:54
15F:→ icarus0508: 的 05/18 12:54
16F:推 icarus0508: 而且你用建商來形容跟本莫明 他是poninter轉型錯誤 05/18 12:57
17F:→ icarus0508: 類似的程式問題哪個系統都可能會有 所以本來就會定 05/18 12:57
18F:→ icarus0508: 期更新 還有xp 到10 底層根本變化超多 哪是只是介面 05/18 12:57
19F:→ icarus0508: 這次東西最常用的是網芳 05/18 12:57
20F:推 icarus0508: patch 足足比發生問題早了二個月就release了 而且過 05/18 13:01
21F:→ icarus0508: 去也不只一個patch有在修相關洞 05/18 13:01
22F:推 icarus0508: 系統軟體本來就是賣本體 以及限時更新服務 拿建筑 05/18 13:04
23F:→ icarus0508: 來比根本不合 產業流程完全不一樣 05/18 13:04
24F:推 icarus0508: 再來 該程式 本身就已經出到3代了 目前網芳就是用2 3 05/18 13:06
25F:→ icarus0508: 代 但為了向下相容 才會留1代的 05/18 13:06
26F:推 icarus0508: 自已寫的系統 都bug一堆 依你說法要完全沒bug才能賣 05/18 13:11
27F:→ icarus0508: 根本不可能 特別一堆bug要上市才會被測出 05/18 13:11
28F:推 icarus0508: 今天是事件在patch 出前發生 當然ms有問題 但實上 05/18 13:15
29F:→ icarus0508: 是ms patch都出多久了 才發生 然後你不更新 中標怪ms 05/18 13:15
30F:→ icarus0508: 就覺得不合理 05/18 13:15
31F:→ maniaque: 本篇討論XP ,所以微軟才會這次幫 XP 開個 hotfix 05/18 13:26
32F:→ maniaque: OK ? Win 7 歸 Win7 , XP 歸 XP 05/18 13:26
33F:→ maniaque: 這是一個 critical 的 issue ,微軟不補也可能 "被告" 05/18 13:27
34F:→ maniaque: 兩相權衡之下,把同樣的 hotfix 原始程式,用適合的編譯 05/18 13:27
35F:→ maniaque: 程式,編出 XP 可以用的,提供給客戶使用,就可以免除被告 05/18 13:28
36F:→ maniaque: 的風險 05/18 13:28
37F:→ maniaque: 出了二代三代,但"原始程式"還是沒有做任何異動..... 05/18 13:28
38F:→ maniaque: 這就是微軟可能被告的風險 05/18 13:28
39F:→ maniaque: 此類型透過外掃描方式攻入的漏洞,以前就曾經有過 05/18 13:29
40F:→ maniaque: 系統才剛裝好,還沒上 hotfix 前,就被區網內的病毒攻入 05/18 13:30
41F:→ maniaque: 變成安裝新OS只能離線安裝,並把hotfix離線獨立安裝後 05/18 13:30
42F:→ maniaque: 才能連上網路繼續下載其他的 hotfix 05/18 13:30
43F:→ ksng1092: 不太明白樓上講的"出了二代三代都沒有異動的原始程式"是 05/18 17:52
44F:→ ksng1092: 指什麼,有同樣的漏洞就能說他們是同一個原始程式嗎xd 05/18 17:52
45F:→ chrisliau: 某樓,這次算是零時攻擊的一種,漏洞與修補之前就有公 05/19 15:55
46F:→ chrisliau: 布了,只是一般人哪有足夠的資安觀念和心力、資源去勤 05/19 15:55
47F:→ chrisliau: 勞更新,這就讓歹人有了可趁之機,要是完全歸咎單方面 05/19 15:55
48F:→ chrisliau: ,也太苛刻 05/19 15:55
49F:→ ox3wqer: 照某樓的邏輯寫一個系統不就要維護到死 05/21 04:27







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:BuyTogether站內搜尋

TOP