為了提升服務質素,我們會使用 Cookie 或其他類似技術來改善使用者的閱讀體驗。 如想了解更多請到 這裡 >。

這篇文章發布於相對隱蔽的 Windows for Business 博客,強調了 IT 基礎設施中的漏洞如何容易被惡意行為者利用。微軟指出,像 Windows 10 這樣的軟件停止支援,不僅意味過時,更代表系統處於「不設防」狀態。
微軟援引其內部報告指出,90% 的勒索軟件攻擊都發生在未配置適當安全控制的「非托管設備」上。微軟表示,Windows 10 等過時系統將成為企業網絡安全的盲點,造成終端安全差距、合規性與審計風險、存取控制漏洞以及數據治理崩潰等問題。
微軟警告:「黑客不需要破解你最堅固的鎖,他們只需等待你留下一扇敞開的窗。」由於 Windows 10 支援終止,「攻擊者已知道許多企業會滯後。每延遲一個月,就會給他們帶來可預測的優勢:一個由缺乏保護的系統組成的網絡,卻運行著業務關鍵型工作負載。」
因此,微軟建議客戶應立即審核其環境、優先處理高風險終端、加強遺留系統的臨時防禦,並規劃遷移到 Windows 11 等現代替代方案。
值得注意的是,微軟在文章中並未提及 ESU 計劃,也未明確說明即使不參與 ESU,內置的 Microsoft Defender 防毒軟件仍會持續接收病毒及威脅防護資料庫更新。