最近有一篇新聞一直在各大論壇被轉貼,經查明是 Yahoo 所發,
原始連結:
http://tw.news.yahoo.com/article/url/d/a/090406/35/1hchx.html
本連結新聞已被 Yahoo 移除,內文如下:
引文:微軟將在本月停止對Windows XP與Office 2003的安全更新與漏洞修補
更新日期:2009/04/06 15:52 Yahoo!奇摩特約記者 薛怡青 綜合外電報導
微軟將在本月的14日停止對Windows XP與Office 2003的安全性修補及更新的主流技術支援服務,並轉為延伸性技術支援服務。不過,微軟仍有表示,即便在隨後五年的延伸技術支援服務期間,微軟將繼續提供所有Office 2003使用者的安全性更新,並且針對Outlook提供垃圾郵件過濾的定義表,讓使用者避免受到垃圾郵件與惡意程式的干擾。
微軟在去年6月30日正式停止發售Windows XP零售版與OEM版本的作業系統,並且宣布安全性修補及更新的主流技術支援服務至 2009 年 4 月 14 日,並且提供付費延伸支援到 2014 年 4 月 8 日止。
微軟在2008年5月時最後一次更新Windows XP,推出Windows XP Service Pack 3。而微軟在2003年11月時發行Office 2003,並在2007年九月時,推出最後一次的Office 2003更新版本為Office 2003 Service Pack 3。
根據微軟產品的標準政策,在主流技術支援服務期間,將對所有使用者免費提供安全性更新或漏洞修補等程式,但是若轉為延伸技術支援服務,則不再繼續提供安全性修補程式,只有針對已付費並簽有支援合約的企業公司,微軟官方才會繼續提供相關的安全性漏洞修補程式。
近期微軟一直在對消費者進行正版軟體的宣導動作,盜版軟體與未更新安全更新與安裝修補程式的軟體將可能受到駭客的入侵。例如,微軟就指出駭客一直在利用 Power Point 2003中的一項漏洞對使用者進行攻擊,不過,雖然微軟指出這個漏洞,但至今仍未更新任何修補程式。
微軟準備結束Windows XP的時代,並且也為最新的作業系統Windows 7的來到預作準備,外界一直在盛傳今年9月前Windows 7 RTM版本將上市,好讓各電腦製造商來得及在今年年底的聖誕節前推出新作業系統的電腦,以刺激買氣。不過,微軟官方仍未證實這項消息。
只是,微軟視窗伺服器部門(Windows Server)經理Bill Laing卻在上週表示,Windows 7 Server將會在今年發行。這項言論也讓各界認定,微軟必定在今年年底前會推出一般使用者使用的Windows 7作業系統,如果真是如此,看來各電腦製造商都將會準備在今年底為不景氣的一年做最後的業績衝刺。
Google 查了一陣子,雖然微軟結束 XP 主流支援服務是事實,
但各大資訊相關新聞網站都沒有此篇延伸報導,
在各大論壇轉貼的結果,是一堆鄉民自行斷章取義認為「微軟不會再更新漏洞了」,
甚至有人認為「XP成為一個最長壽的作業系統了」,
真是荒唐的笑話,該說是 Yahoo 散布謠言還是鄉民腦殘?
沒做個澄清還真的會有一堆無知的鄉民上當,
如果 WinXP 從 4 月起就不再更新漏洞,那 Win2000 豈不是個笑話?
Win2000 至今仍然持續提供安全性修正,直到 2010 年才會終止,
WinXP 會比 Win2000 短命??
講話前先看看官方對於技術支援服務的定義吧,
https://www.microsoft.com/taiwan/partner/xplifecycle/xplifecycle.htm
引文:在「延伸支援」期間,Microsoft 將持續免費提供安全性修補與 5 年的 Windows XP 付費支援。
進入延伸支援階段,只表示不再新增/變更功能,不再免付費支援,
安全性更新支援仍是不變的,而且一樣完全免費
在 Win2000 還沒壽終正寢以前,擔心 WinXP 什麼時候會葛屁根本就是自尋煩惱。
目前從延伸支援服務年限看來,假如微軟沒有自打嘴巴的話,
WinXP SP3 應該會持續提供安全性修正直達 2014 年......
所以順便預告一下:
(偽)Win2000 Pre-SP5 會提供到 2010 年,微軟不再更新為止。
(偽)WinXP Pre-SP4 則會提供到 2014 年,只要本站還活著就會繼續做下去!
至於未來會不會有 (偽)Vista 系列,就要看我有沒有轉換平台了....
2009/03/20 這是對應微軟三月份安全性公告的更新
取代以下 3 項安全性修正:
‧ MS09-006 Windows 核心的弱點可能會允許遠端執行程式碼 (958690)
(這項公告取代了 MS08-061(954211))
‧ MS09-007 SChannel 中的弱點可能會允許偽造 (960225)
‧ Microsoft® Windows® 惡意軟體移除工具 (KB890830) 二月份更新
相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-mar.mspx
增加與更新以下 1 項其他修正與升級:
‧ KB938464:Windows XP 安全性更新 [連結]
(這項更新升級為V2)
說明:
1. PuppyXP 和 SpeedXP 的作者請注意,我知道你們有在看這個網站,
三月份起我會密切注意各大P2P論壇,希望在兩位下次改版後不會再看到我的程式碼出現在你們的作品上,
也歡迎各位網友如有發現此狀況的話,請向我回報,謝謝。
2009/02/26 這是對應微軟二月份安全性公告的更新
取代以下 1 項安全性修正:
‧ Microsoft® Windows® 惡意軟體移除工具 (KB890830) 二月份更新
本月份更新項目沒有符合本站條件者,故安全性更新只有上述一項,
相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-feb.mspx
增加與更新以下 8 項其他修正與升級:
‧ KB967715:Windows XP 更新 [連結]
(安裝此更新可解決自動執行 (AutoRun) 功能未正確停用的問題)
‧ KB959772:Windows XP 更新 [連結]
‧ KB960715:Windows XP 的 ActiveX Killbits 安全性更新 [連結]
‧ KB959252:Windows XP 更新 [連結]
(這項更新升級為V2,這是解決安裝 KB954211 (MS08-061) 後發生的問題)
‧ KB955704:Windows XP 更新 [連結]
(讓 WinXP 可支援 exFAT 檔案系統)
‧ KB955535:Windows XP 更新 [連結]
‧ KB960680:Windows XP 更新 [連結]
‧ 根憑證更新 [連結]
說明:
1. 本月份有好幾個非安全性更新,其中包括 exFAT 檔案系統支援,請務必更新。
2. PuppyXP 和 SpeedXP 的作者請注意,我知道你們有在看這個網站,
請把我的程式碼從你的作品中拿掉,下個月起我不希望在 PuppyXP 和 SpeedXP 裡面看到我的程式碼,
否則我會請 BSA 和台灣微軟找你們去喝杯咖啡。
03/19備註:02/26那天文章誤植到 Pre-SP3 的討論串去,
居然沒人發現???
2009/01/26 這是對應微軟一月份安全性公告的更新
增加以下 2 項安全性修正:
‧ MS09-001 SMB 中的弱點可能會允許遠端執行程式碼 (958687)
(這項公告取代了 MS08-063(957095))
‧ Microsoft® Windows® 惡意軟體移除工具 (KB890830) 一月份更新
相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-jan.mspx
增加與更新以下 1 項其他修正與升級:
‧ KB952069:Windows XP Service Pack 3 安全性更新 [連結]
(這項更新升級為V2)
說明:
1. 更新 Windows Update Agent 為 V7.2.6001.788(詳情見此)
2. 修正了一些下載完成訊息的錯字。
3. 新年快樂,恭喜發財!
2008/12/26 這是對應微軟十二月份安全性公告的更新
增加以下 5 項安全性修正:
‧ MS08-071 GDI 中的弱點可能會允許遠端執行程式碼 (956802)
‧ MS08-073 Internet Explorer 積存安全性更新 (958215)
(這項公告取代了 MS08-058(956390))
‧ MS08-076 Windows Media 元件中的弱點可能會允許遠端執行程式碼 (959807)
‧ MS08-078 Internet Explorer 安全性更新 (960714)
‧ Microsoft® Windows® 惡意軟體移除工具 (KB890830) 十二月份更新
相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-dec.mspx
增加與更新以下 4 項其他修正與升級:
‧ KB955839:Windows XP 更新 [連結]
(這項更新取代了 KB951072)
‧ MSXML 4.0 Service Pack 2 安全性更新 (KB954430) [連結]
‧ KB954459:Windows XP 安全性更新 [連結]
(以上兩項是追加 MS08-069 的 XML Core Service 4/6 之更新檔)
‧ 根憑證更新 [連結]
說明:
1. 本月更新已包含了致命(最高等級)的 MS08-078 號更新,請務必事先下載完更新檔後,
全程離線安裝完所有修正檔,再連上網路,以免遭到入侵。
2. 本月起,hotfix.cmd 改用新式參數,可支援 .msi 封裝檔案,
相關細節請見此討論串。
2008/11/24 這是對應微軟十一月份安全性公告的更新
增加以下 3 項安全性修正:
‧ MS08-068 SMB 中的弱點可能允許遠端執行程式碼 (957097)
‧ MS08-069 Microsoft XML Core Services 的弱點可能會允許遠端執行程式碼 (955218)
‧ Microsoft® Windows® 惡意軟體移除工具 (KB890830) 十一月份更新
相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-nov.mspx
增加與更新以下 1 項其他修正與升級:
‧ KB959252:Windows XP 更新(這是解決 MS08-061 產生的問題) [連結]
說明:
1. 本月份起,原須求的 Windows Media Player 10,更改為 Windows Media Player 11,
原 WMP10 不再更新,資料夾已改變名稱,如有應用在自動安裝環境者,請自行調整安裝順序,
敬請注意。
2. MS08-069 包含多項修正檔,這邊只加入了 XMLCore3 的修正檔,
XMLCore4 和 XMLCore6 請自行另外安裝。
2008/10/28 這是對應微軟十月份安全性公告的更新
增加以下 8 項安全性修正:
‧ MS08-058 Internet Explorer 積存安全性更新 (956390)
(這項公告取代了 MS08-045(953838))
‧ MS08-061 Windows 核心中的弱點可能會允許權限提高 (954211)
‧ MS08-062 Windows 網際網路列印服務中的弱點可能會允許遠端執行程式碼 (953155)
‧ MS08-063 SMB 中的弱點可能會允許遠端執行程式碼 (957095)
‧ MS08-064 Virtual Address Descriptor 操作中的弱點可能會允許權限提高 (956841)
‧ MS08-066 Microsoft 附屬功能驅動程式中的弱點可能會允許權限提高 (956803)
‧ MS08-067 Server 服務中的弱點可能會允許遠端執行程式碼 (958644)
‧ Microsoft® Windows® 惡意軟體移除工具 (KB890830) 十月份更新
相關參考網頁:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-oct.mspx
增加與更新以下 4 項其他修正與升級:
‧ KB956391:Windows XP 的 ActiveX Killbits 安全性更新 [連結]
‧ KB954920:Windows XP 更新 [連結]
‧ KB943729:適用於 Windows XP 的群組原則喜好設定用戶端延伸 [連結]
‧ 根憑證更新 [連結]
說明:
1. 本月更新已包含了致命(最高等級)的 MS08-067 號更新,請務必事先下載完更新檔後,
全程離線安裝完所有修正檔,再連上網路,以免遭到入侵。
2. 本月份為 (偽)Windows XP Pre-SP3 最後一次維護,下個月起將不再更新,
建議使用者改用微軟 Windows XP SP3 並加上 Pre-SP4 以確保系統安全。