微软发布新XP补丁:网络攻击背后有政府机构身影

继2017年5月中旬微软在全球蠕虫勒索病毒肆虐之际,针对Windows XP系统发布特别安全补丁后,微软在6月的例行补丁日依旧没有停止对该系统的支持。

据报道,微软应急处理总经理艾德里安?霍尔(Adrienne Hall)表示,在审查本月发布的更新时,发现部分漏洞的网络攻击风险很高,而在这些网络攻击背后看到了政府机构的身影。为了处理解决这些风险,今天微软在发布常规的补丁更新之外,还额外提供安全更新,这些更新将与例行补丁日中和定期更新服务一起推出。

值得注意的是,艾德里安表示,上述所有的安全更新将面向所有用户开放,包括使用Windows旧版本的用户。

微软还表示,由于近期与“想哭”恶意软件相似的网络攻击危险等级不断升高,这些网络攻击背后的主体已从最早的独立黑客组织,发展到有政府机构身影的出现,所以微软也正在发布针对Windows XP、Windows Vista和所有不受延伸支持的Windows软件版本的更新。这些修补程序将可在微软的下载中心或Windows更新程序中获得。

针对此次的安全补丁更新,据报道,微软表示,建议不受延伸支持的Windows XP等平台用户手动下载最新的更新,Windows 7/8/10用户开启自动更新即可。

微软还表示,虽然之前几乎所有的“想哭”恶意勒索病毒软件受害者,都是运行没有安装安全更新的Windows 7用户,但目前尚不清楚,未来新的网络攻击是否会更加猛烈地针对Windows XP系统。因此,微软建议,如果用户仍在运行Windows XP,即使没有在“想哭”恶意勒索病毒软件肆虐时受到严重影响,也应该立即安装此次发布的新的修补程序。

对于外界质疑此举有违微软的标准服务政策,据美国科技媒体TheVerge报道,微软表示,上述发布的针对非扩展支持平台的安全更新,不应被视为背离了微软的标准服务政策。“这是一个例外,因为政府组织可能会利用这些新的漏洞来攻击Windows系统。”

报道显示,微软方面并没有具体解释何种对象会使公司遭受潜在的新的网络攻击。对于有传言说微软3月发布的安全补丁,包括了针对美国国家安全局泄露的黑客工具的修补程序,微软未予以承认。还有传言说,之前泄露美国国家安全局漏洞的黑客组织“影子经纪人(Shadow Brokers group)”,提前向微软透露了上述漏洞,因此微软也神秘地推迟了2月份例行补丁日的安全补丁更新,微软同样未予以承认。

据悉,就2月份例行安全补丁发布的推迟,微软官方曾解释为“在最后一分钟决定暂缓发布当月更新”,该解释在当时备受指责。

据澎湃新闻此前报道,5月13日,微软专门为已经不受支持的Windows XP发布特别版安全补丁,以防止大规模“想哭”恶意勒索病毒软件的传播。当时,安全软件制造商Avast对澎湃新闻记者表示,这一病毒已经在全球99个国家观察到超过5.7万个感染例子。

据TheVerge在美国东部时间6月13日下午1时报道,上述感染数字已上升到7.5万。可喜的是,尽管微软在2014年4月就已停止支持Windows XP,但现在这家软件巨头正在采取举措,将Windows XP纳入每月第二个周二的例行安全更新补丁日中。

本文转自d1net(转载)

时间: 2024-09-17 09:53:22

微软发布新XP补丁:网络攻击背后有政府机构身影的相关文章

微软发布一个例行补丁,与金山毒霸不兼容导致用户电脑蓝屏

摘要: 微软发布一个例行补丁,与金山毒霸不兼容导致用户电脑蓝屏.昨天,微软针对金山毒霸用户反映的电脑蓝屏事件进行了回应,建议更新了微软新补丁的金山毒霸用户升级至金山毒霸最 微软发布一个例行补丁,与金山毒霸不兼容导致用户电脑蓝屏.昨天,微软针对金山毒霸用户反映的电脑蓝屏事件进行了回应,建议更新了微软新补丁的金山毒霸用户升级至金山毒霸最新版本. 近日,多名网友微博吐槽称,金山毒霸用户安装微软发布的新补丁之后会出现蓝屏,或开机后显示"登录进程初始化失败". 昨天,微软官方发文称,使用金山互联

微软发布一个例行补丁

摘要: 微软发布一个例行补丁,与金山毒霸不兼容导致用户电脑蓝屏.昨天,微软针对金山毒霸用户反映的电脑蓝屏事件进行了回应,建议更新了微软新补丁的金山毒霸用户升级至金山毒霸最 微软发布一个例行补丁,与金山毒霸不兼容导致用户电脑蓝屏.昨天,微软针对金山毒霸用户反映的电脑蓝屏事件进行了回应,建议更新了微软新补丁的金山毒霸用户升级至金山毒霸最新版本. 近日,多名网友微博吐槽称,金山毒霸用户安装微软发布的新补丁之后会出现蓝屏,或开机后显示"登录进程初始化失败". 昨天,微软官方发文称,使用金山互联

微软发布新设计语言,无论什么操作都可能用到

设计语言的变化往往伴随操作系统的改变. 几天前,微软正式在开发大会上推出了一套叫做"Fluent Design"的设计语言,它的出现是为了适应多维度操作系统的未来. 简单地说,在将来,微软旗下的移动端.桌面端.手势操作系统.AI.VR和全息系统可能都会用到这套风格统一的设计. 光线.深度.动态.材质和规模是这套语言系统最为突出的特点.看起来,它和Google在2014年I/O大会上发布的Material Design有些相似:它们都有"立体感",拥有高光.阴影.纹理

微软发布新举措,帮助其云用户满足GDPR合规

还有不到一年的时间,欧盟的<一般数据保护条例>(简称GDPR)即将正式生效.为此,微软发布新的措施,帮助其云用户确保GDPR合规性. 除了跟踪敏感信息和撤销对这些数据的访问的工具外,微软还将提供针对Office 365的数据管理工具:Microsoft Tech Community隐私论坛,用于共享信息以及讨论GDPR和其他隐私话题,同时微软还承诺分享微软隐私专家的最佳做法. GDPR旨在保护欧盟居民的个人信息,这些信息可能在由世界各地的组织收集.存储和处理.对未能正确保护这些信息的企业,面临

微软发布9款补丁修复17处Windows软件缺陷

中介交易 SEO诊断 淘宝客 云主机 技术大厅 据国外媒体报道,微软今天发布了9款补丁软件,其中5款为"危急"级别,修复Windows等产品中的19处缺陷. 修复的19处缺陷涉及Windows..Net Framework.Microsoft Office.Microsoft Visual Studio.Microsoft ISA Server.Microsoft BizTalk Server和Remote Desktop Client for Mac. 修复的一处缺陷与Office

微软发布新游戏平台可使用Facebook账号登录

北京时间11月16日凌晨消息,据国外媒体报道,微软周一推出了一个休闲游戏平台,全面整合MSN.必应(Bing)和Windows Live Messenger游戏. 据称,上述三个网站的玩家可通过新平台联机游戏,查看好友状态更新,发出游戏挑战,并检阅游戏排行榜.玩家可使用Facebook或Windows Live账号登录该平台. 此外,微软还与Facebook上的第二大社交游戏厂商CrowdStar展开合作,将其展品加入新游戏平台. 今年早些时候,有报道称微软与CrowdStar探讨了收购的可能性

微软发布“0day漏洞”补丁

新快报讯 (记者 郭晓燕 实习生 单荦) 前日,微软公司打破常规发布补丁软件,修正IE中一处危急缺陷(高危视频"0day漏洞")和Visual Studio中一处中等危险程度的缺陷.金山清理专家(www.duba.net)已经在第一时间更新出此官方补丁,广大用户可免费下载修复.

微软发布Visual Studio补丁包修复内存不足

微软公司29日发布了Visual Studio 2010补丁包,修复了在开发者试图进行剪切.复制等小操作时出现的内存不足错误提示等问题.该补丁现已提供下载.微软Visual Studio创作团队项目经理布里塔尼·贝伦斯(Brittany Behrens)在博客中表示,"在Visual Studio 2010 RTM版本中,如果用户进行复制和剪切操作,会引起以下错误提示:在此次 程序运行时,可用内存容量不足,可能由于虚拟地址空间碎片过多导致,请稍后再 试."下载:Cut or Copy

微软发布新的Hadoop Azure大数据分析服务

就像微软把Excel 表单处理引进到商务领域一样,微软希望其推出的 新的Windows Azure HDInsight服务能够利用大数据分析带来 同样的影响力. 微软数据平台事业部总经理Eron Kelly表示:"我 认为,我们一直做的很好的事情是解决困难的技术问题并且简化这些问题.因此,我们正在使Hadoop更简单并且把它提供给每一个人." Windows Azure HDInsight是作为Windows Azure平台服务提供的.这项服务提供一个Apache Hadoop数据处理