Windows XP停止补丁的背后:十大安全漏洞

   日前,微软公司宣布从2014 年4月8日起,将停止对Windows XP操作系统的支持服务,届时,作为微软历史上最长寿的操作系统,Windows XP将正式退出历史舞台。同时,微软Office 2003也将于2014年4月8日停止服务。显然,微软公司的这一举措,很大程度上是出于商业运作的考虑,关停旧操作系统的支持服务一方面可以缩短产品线长度,减少产品的维护成本,另一方面,还可以通过强迫用户升级来实现对于Windows 8等新操作系统的推广。据统计,目前全球仍有大约5亿台电脑在使用Windows XP操作系统,28%的企业的Windows计算机仍在运行Windows XP.虽然微软已经向各大企业发送了大量通知,建议"从稳定性和安全性的角度考虑,请尽快升级新的操作系统",然而,出于成本等多方面的考虑很多公司还没有开始启动移除XP的计划。那么,如果在2014 年4月8日微软停止了对Windows XP操作系统的支持服务之后,用户继续使用Windows XP系统将会面临哪些安全行风险呢?我们将在这里进行简要的分析。

  如果从安全的角度考虑,微软停止对Windows XP操作系统的支持服务给终端用户带来最大的风险在于停止了对操作系统漏洞修复补丁的更新。操作系统作为一种大型的计算机基础软件,在开发时难免会存在一些考虑不周之处,从而形成一些系统漏洞。这些系统漏洞就给计算机病毒、木马等留下了可乘之机,大多数病毒和木马的工作原理都是依靠系统漏洞发挥着破坏作用的。因此,开发者需要不断的提供支持服务,发布系统补丁和安全漏洞更新包来堵上这些漏洞。一个新装的Windows XP系统,需要安装的多达上百个补丁才能满足基本的安全性需要。同时,随着用户使用的深入,新的系统漏洞还会不断的暴露出来,需要陆续发布新的补丁进行修复。但是新的补丁纠正旧版系统漏洞的同时,也会引入一些新的漏洞和错误,因此,随着时间的推移,虽然旧的漏洞会不断消失,但新的漏洞也会紧接出现。所以漏洞也是电脑系统长期存在的问题,如果没有补丁和安全漏洞更新包,对用户电脑的安全来说绝对是一大隐患。

  目前,具有较大安全威胁的Windows XP漏洞主要包括如下十种类型:

  1. Windows XP默认启动的UPNP服务安全漏洞

  UPNP 协议存在安全漏洞,使攻击者可非法获取任何Windows XP 的系统级访问、进行攻击,还可通过控制多台XP 机器发起分布式的攻击。

  2. Windows XP升级程序漏洞

  Windows XP的升级程序不仅会删除IE的补丁文件,还会导致 (1)某些网页或HTML邮件的脚本可自动调用Windows的程序。 (2)可通过IE漏洞窥视用户的计算机文件。

  3. WindowsXP帮助和支持中心漏洞

  该漏洞使攻击者可以在上传文件或文件夹时,跳过特殊的网页,使操作失败,随后该网页可在网站上公布,以攻击访问该网站的用户或被作为邮件传播来实现攻击。

  4. 压缩文件夹漏洞

  Windows XP 压缩文件夹可按攻击者的选择运行代码。

  5. 服务拒绝漏洞

  Windows XP支持点对点协议(PPTP),由于在控制用于建立、维护和拆开 PPTP 连接的代码段中存在未经检查的缓存,导致Windows XP 的实现中存在漏洞。

  6. Windows Media Player漏洞

  Windows Media Player漏洞主要产生两个问题:一是信息泄漏漏洞,它给攻击者提供了一种可在用户系统上运行代码的方法,微软对其定义的严重级别为"严重".二是脚本执行漏洞,当用户选择播放一个特殊的媒体文件,接着又浏览一个特殊建造的网页后,攻击者就可利用该漏洞运行脚本。

  7. RDP漏洞

  Windows 操作系统通过RDP(Remote Data Protocol)为客户端提供远程终端会话。RDP 协议将终端会话的相关硬件信息传送至远程客户端,则会导致: (1)与某些 RDP 版本的会话加密实现有关的漏洞。 (2)与Windows XP中的 RDP 实现对某些不正确的数据包处理方法有关的漏洞。

  8. VM漏洞

  攻击者可通过向 JDBC 类传送无效的参数使宿主应用程序崩溃,攻击者需在网站上拥有恶意的Java applet 并引诱用户访问该站点。

  9. 热键漏洞

  设置热键后,由于Windows XP的自注销功能,可使系统"假注销",其他用户即可通过热键调用程序。

  10. 帐号快速切换漏洞

  Windows XP快速帐号切换功能存在问题,可被造成帐号锁定,使所有非管理员帐号均无法登录。

  利用上述漏洞,黑客和病毒制造者可以进入用户电脑窃取个人信息、盗号、监控等。而发生这种事情的时候,用户并不容易察觉,如果病毒隐藏比较深的话,即使用杀毒软件也难以找到,像网银上输入的一些账号、密码就会被窃取。这对于用户是非常大的安全威胁。而随着Windows XP在2014年停止安全更新,新的安全漏洞将无法得到补丁修复。届时,网络上很有可能出现所谓的"XP猎手"针对仍在广泛使用但是已经失去了安全更新保护的Windows XP用户痛下杀手。正在使用Windows XP系统的企业安全管理员除了看到现在的频繁的安全攻击之外,还将面临攻击者专门针对XP系统的定向攻击。这将使企业网络面临更大、更不可预知的安全威胁。如果不采取有效措施,那么现有广大的Windows XP用户早晚会成为网络黑客手中待宰的"羔羊".

时间: 2024-09-18 18:48:26

Windows XP停止补丁的背后:十大安全漏洞的相关文章

Windows XP SP3补丁包的发布

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   雨林木风日前发布了2012年12月Windows XP SP3补丁包,包含Windows XP SP3中文版截至2012年12月以来的所有重要补丁,可离线安装,适用于32位Windows XP SP3简体中文系统,包含Internet Explorer补丁和IE兼容性补丁. 安装程序会自动检测跳过系统已安装的更新程序.支持集成系统的更新程序自动检测,确保安装完后

2014年互联网十大安全漏洞及思考

概述 2014年实可谓是中国信息安全元年,这一年里信息与网络安全领域里发生了很多重大事件.最重要的莫过于2014年2月27日,中央网络安全和信息化领导小组宣告成立,习近平担任组长.这个事件标志安全已经上升到国家战略高度.这也让每一位中国安全行业的从业者,看到安全产业蓬勃发展的美好前景.   从另一个角度上来说,对于安全行业来说,2014年又是不平静的一年.2014年高危漏洞频发.心脏滴血(Heartbleed)漏洞.BASH漏洞.POODLE漏洞等重大安全漏洞的曝光,震动了整个互联网,甚至有人称

Windows XP停止更新还能用吗?

  距离微软2014年4月8正式停止对Windows XP操作系统支持的日子已经越来越近了.对于这款生命周期长达十年的传奇操作系统,微软将会在2014年4月8日开始正式停止提供安全补丁更新.即日起,所有运行Windows XP系统的计算机将不再会受到来微软的保护. 目前,全世界仍然有仅仅超过30%的联网计算机使用着Windows XP系统,因此想让它彻底在用户的电脑中消失几乎是不可能的事情.Windows XP会继续在我们的生活中扮演重要的作用,但是会变得漏洞越来越多,越来越容易受到攻击.而微软

九招告诉你Windows XP停止支持后旧电脑能干嘛

  2014年4月8日,微软公司正式停止了对旗下Windows XP系统的官方支持.虽然对于Windows XP的老用户来说,依然可以继续使用,但是未来缺少了微软官方的售后和补丁更新,这无疑大幅增加了安全隐患和隐私泄露的风险. 不管你对Windows XP系统如何留恋,它终究已经被时代所淘汰.而微软也希望广大Windows XP用户能够尽快升级到更新版本的操作系统.那么,现在Windows XP用户面对当前的状况,面对自己的旧电脑,究竟应该做些什么呢? 1.升级到Windows 7或Window

Windows Server 2008被忽视的十大功能

在Windows Server 2008中被完全重新设计的网络协议栈包括一项新技术,使得一个大的多的数据包可以进入网络.它还可以迅速的重新调整网络上数据包的大小,使它更加高效. Windows Server 2008正在逐渐向我们走来,随着最近其第一个RC版的问世,意味着它真正发布的时刻已经不会让我们等待太长的时间. Windows Server 2008的开发时间可以说不短了,它是自2003年之后的第一个Windows服务器操作系统,它所新增加的很多功能也已经被公布:大多数IT专业人士对其中一

十大Web漏洞扫描程序 让站点固若金汤

现在有许多消息令我们 感到Web的危险性,如<看Web如何摧毁你的企业>和<微软Office安全漏洞 网民即将面临最大威胁>等文章,因此,当前如何构建一个安全的Web环境成为网管员和安全管理员们义不容辞的责任. 但是巧妇难为无米之炊,该选择哪些 安全工具呢?扫描程序可以在帮助造我们造就安全的 Web站点上助一臂之力,也就是说在黑客"黑"你之前,先测试一下自己系统中的漏洞.我们在此推荐10大Web漏洞扫描程序,供您参考.1. Nikto这是一个开源的Web服务器扫

4月8日Windows XP迎来最后补丁:一个严重 一个重要

[天极软件频道消息]微软将在4月补丁星期二也就是4月8日停止Windows XP技术支持,并推送Windows 8.1 Update.根据微软发布的 安全公告预告,届时,Windows XP将迎来最后一批补丁.微软本月将发布4个补丁,其中两个为最高级别的"严重"补丁,另外两个是重要补丁.Windows XP将迎来两个补丁,一个为严重,一个为重要.Windows XP 补丁Windows XP将获得两个补丁:一个是针对IE6/7/8推送的远程代码执行漏洞修复补丁,另一个则是其系统自身的补

windows XP全面系统优化教程

德国人的Windows XP系统优化补丁是不是看了很多的Windows XP的优化文章,把系统也是折腾得死去活来,还是老牛拉破车.下面我们就业来详细介绍人一下windows XP全面系统优化. 一.系统属性中的项目∶ 鼠标右健单击桌面上的"我的电脑",选择"属性",打开"系统属性" 对话框 1.关闭系统还原 找到系统还原选项, 如果你不是老噼里啪啦安装一些软件(难道你比我还厉害),你也可以去掉,这样可以节省好多空间.将"在所有盘中禁用系

微软和英特尔举行“传奇谢幕,经典永存”Windows XP捐赠仪式

微软公司大中华区副总裁.消费渠道事业部总经理张永利表示:"我们看到,未来电脑的发展趋势是触控.移动和应用,而Windows XP已经很难满足现代用户对这三点的需求.Windows XP停止服务日即将到来,我们诚恳地提醒用户,从稳定性和安全性的角度考虑,请尽快升级操作系统." 2014年4月8日,微软公司将正式停止对Windows XP的服务支持,且不再提供针对该操作系统的系统安全补丁.升级以及其它相关服务.分析师预测,如果用户继续在电脑上使用该操作系统,受到黑客.木马等威胁和攻击,造成