按 Enter 到主內容區
:::

TWCERT-電子報

:::

Windows XP SP4問世? 小心駭客組織陷阱

發布日期:
字型大小:
  • 發布單位:TWCERT/CC
  • 更新日期:2019-03-22
  • 點閱次數:1210

1. 微軟在2014年 4月停止Windows XP延伸支援之後,仍然被安裝在超過1億台電腦上。
2. 市面上出現非官方Windows XP Service Pack 4升級包,建議組織盡量不要安裝該升級包,以免遭駭客利用。 微軟在2014年 4月停止Windows XP延伸支援之後,仍然被安裝在超過1億台電腦上。只是在面臨新版應用程式不支援,以及各種惡意程式威脅不斷的狀況下,不少企業選擇逐步升級至Windows 7、Windows 8.1等環境之中,以便降低整體資訊系統的維護成本。但對部分企業而言,考量到現有應用程式重新開發成本過高,且可能會影響到商業運作的狀況下,寧願選擇繼續擁抱Windows XP平台。如過去便傳出美國海軍選擇向微軟支付近千萬美元,以確保其10萬部採用Windows XP的電腦,在2017 年前仍然能夠得到後續技術支援。而身為美軍指揮中樞的 SPAWAR 司令部,更擴大與微軟的技術合作範圍,包含Office 2003、Exchange 2003 與 Windows Server 2003 等,均可得到定期安全更新,暫時免於作業系統升級的壓力。
然而現今市面上已有出現Windows XP Service Pack 4升級包,不過此升級包並非由微軟官方釋出,而是由許多忠於Windows XP平台的玩家與開發者攜手製作,該升級包有歷年Windows XP所有更新內容,還有新加入一系列修正和安全加強,共計多達數百項修補內容。只是鑑於日前發生過中國駭客組織在蘋果XCode中加入內建惡意程式的XcodeGhost事件,因此建議組織盡量不要安裝該升級包,避免又陷入駭客組織的圈套,或是下載到含惡意程式的版本,反而蒙受更大損失。

 

參考連結: http://www.runpc.com.tw/news.aspx?id=101592

回頁首