2015年7月14日,Windows Server 2003-這款被廣泛部署于服務器的微軟操作系統也將停止更新。Windows Server 2003自2003年4月推出至今,約260萬到1100萬的用戶仍在使用。
雖然微軟宣布對Windows Server 2003更新,現在暫時沒有第三方安全廠商跳出來當“接盤俠”。因此如果你是正在使用Windows Server 2003,那么你需要留意以下事項:
及時更新現有的補丁
對系統做好常規支持
修正系統的非安全bug
了解現有系統的風險
Windows Server 2003系統的IT管理員們需要準備應對缺失的安全更新和合規問題,同惡意軟件較勁以及修復其他非安全性bug。未來你將不再收到來自微軟官方的補丁漏洞的安全提示和補丁,你也將不再知道有漏洞正在威脅你的win2003服務器。
回顧歷史,起初Windows Server 2003肯定是比Windows 2000安全的,但隨著時間的推移,其缺點也暴漏了出來。CVE細節指出現在各大單位使用的Win2003可能存在403漏洞,而其他們中27%的服務器還存在遠程代碼執行漏洞。現在沒有了微軟的更新支持和風險監控,你的服務器可能會面臨巨大威脅。
為了進一步分析風險,我們來看看在2010年7月13日結束更新維護的Windows 2000。至今為止曾報告有幾個影響其他Win系統的漏洞,那么這些漏洞是否不影響Windows 2000呢?很明顯的一個例子就是MS10-061,其實大家心里都明白,只是沒有人給Windows 2000做安全補丁罷了。
安全建議
遷移數據到新版操作系統無疑是一個最好的選擇,但許多單位可能仍會有許多難處,比如預算有限、專業技術人員缺乏,以及對原來win2003上難以遷移的程序的依賴等等。
為了防止入侵,系統管理員需要評估數據服務器是否安全。如果沒有的話,你需要更好地進行安全控制,這能幫你最大限度地保護Win2003系統,平時做好對入侵預防、完整性監控,以及反惡意軟件的工作。
上一篇:惡意廣告正在占領荷蘭新聞網站
下一篇:黑客攻擊的投資回報率超過14倍