IT之家 10 月 24 日消息,微軟于 10 月 20 日發(fā)布官方警告,強(qiáng)調(diào)在 Windows 10 于 2025 年 10 月 14 日停止支持后,繼續(xù)使用該系統(tǒng)的企業(yè)和個(gè)人可能面臨“網(wǎng)絡(luò)安全災(zāi)難”。
Windows 10 的官方支持雖然已于 2025 年 10 月 14 日結(jié)束,用戶仍可通過(guò)加入擴(kuò)展安全更新(ESU)計(jì)劃或完全忽略安全更新的方式繼續(xù)使用。
不過(guò)微軟正極力推動(dòng)用戶向 Windows 11 遷移,并通過(guò)官方渠道闡述了堅(jiān)守老舊系統(tǒng)的危險(xiǎn)性。
不過(guò)科技媒體 NeoWin 指出,該博文并未提及 ESU 計(jì)劃或微軟 Defender 殺毒軟件將繼續(xù)提供保護(hù)等細(xì)節(jié),意在突出升級(jí)的緊迫性。
微軟基于《2024 年數(shù)字防御報(bào)告》,在所有最終實(shí)現(xiàn)加密的勒索軟件攻擊中,超過(guò) 90% 的初始入侵點(diǎn)源自未受有效管理或已停止支持的設(shè)備。

微軟在博文中指出,像 Windows 10 這樣已停止支持的軟件,不僅代表系統(tǒng)功能過(guò)時(shí),更關(guān)鍵的是它已處于“不受保護(hù)”的狀態(tài)。
這意味著,即便網(wǎng)絡(luò)中僅存在一臺(tái)未打補(bǔ)丁的設(shè)備,也可能成為攻擊者隨意進(jìn)出的“門戶”,對(duì)整個(gè)網(wǎng)絡(luò)安全構(gòu)成巨大威脅。
IT之家援引博文介紹,微軟將這些風(fēng)險(xiǎn)歸納為四大核心“盲點(diǎn)”:
終端安全漏洞:老舊設(shè)備無(wú)法接收更新,從而無(wú)法抵御惡意軟件、勒索軟件和零日漏洞的攻擊。即使其他系統(tǒng)已加固,單個(gè)過(guò)時(shí)的端點(diǎn)也會(huì)成為網(wǎng)絡(luò)橫向滲透的入口點(diǎn)。
合規(guī)與審計(jì)風(fēng)險(xiǎn):從《健康保險(xiǎn)流通與責(zé)任法》(HIPAA)到《通用數(shù)據(jù)保護(hù)條例》(GDPR),監(jiān)管框架都要求可證明的控制措施。缺乏支持的系統(tǒng)會(huì)破壞可審計(jì)性,造成合規(guī)盲點(diǎn),可能導(dǎo)致代價(jià)高昂的處罰或認(rèn)證失敗。
訪問(wèn)控制脆弱性:傳統(tǒng)系統(tǒng)通常無(wú)法與現(xiàn)代身份和訪問(wèn)管理工具集成。這意味著 IT 部門無(wú)法了解誰(shuí)在何時(shí)訪問(wèn)了哪些內(nèi)容,從而將敏感數(shù)據(jù)置于風(fēng)險(xiǎn)之中。
數(shù)據(jù)治理失效:過(guò)時(shí)的基礎(chǔ)設(shè)施使數(shù)據(jù)保留、加密和安全文件共享等政策的執(zhí)行變得復(fù)雜。這使得實(shí)現(xiàn)企業(yè)范圍內(nèi)一致的數(shù)據(jù)安全變得愈發(fā)困難。
為了進(jìn)一步強(qiáng)調(diào)這一威脅的嚴(yán)重性,微軟用了一個(gè)生動(dòng)的比喻:“黑客無(wú)需撬開(kāi)你最堅(jiān)固的鎖,他們只需等你忘記關(guān)窗?!?/span>因此,微軟建議用戶立即采取行動(dòng),全面審計(jì)現(xiàn)有 IT 環(huán)境,優(yōu)先處理高風(fēng)險(xiǎn)終端,并為遷移至現(xiàn)代操作系統(tǒng)制定明確計(jì)劃。
微軟認(rèn)為,技術(shù)決策者必須在此問(wèn)題上保持主動(dòng),盡快解決遺留系統(tǒng)帶來(lái)的安全隱患。與此同時(shí),微軟也不失時(shí)機(jī)地推廣了 Windows 11 的優(yōu)勢(shì),包括支持英特爾 vPro 硬件、Windows Hello for Business、安全未來(lái)計(jì)劃(SFI)以及能夠本地運(yùn)行 AI 工作負(fù)載的 Windows 11 AI+ PC。