Официальная поддержка Windows 10 закончилась около 10 дней назад, но пользователи по-прежнему могут продолжать использовать операционную систему через программу расширенных обновлений безопасности (ESU) или полностью отказаться от обновлений безопасности.Однако Microsoft изо всех сил старается убедить пользователей как можно скорее перейти на Windows 11. По этой причине Microsoft недавно предупредила в своем блоге об огромных рисках для безопасности, связанных с продолжением использования неподдерживаемых систем, таких как Windows 10.
В статье, опубликованной в относительно малоизвестном блоге Windows for Business, показано, как злоумышленники могут легко использовать уязвимости в ИТ-инфраструктуре.
В Microsoft подчеркнули, что прекращение поддержки такого программного обеспечения, как Windows 10, не только означает, что оно устарело, но и означает, что система находится в «незащищенном» состоянии.
Ссылаясь на свои внутренние отчеты, Microsoft отметила, что 90% атак программ-вымогателей происходят на «неуправляемых устройствах», на которых не установлены соответствующие меры безопасности.
Microsoft заявила, что устаревшие системы, такие как Windows 10, станут слепыми пятнами в безопасности корпоративной сети, вызывая такие уязвимости, как бреши в безопасности конечных точек, риски соответствия и аудита, уязвимости контроля доступа и сбои в управлении данными.
Microsoft предупреждает: «Хакерам не нужно взламывать ваш самый надежный замок, им просто нужно подождать, пока вы оставите окно открытым».С момента прекращения поддержки Windows 10 «злоумышленники поняли, что многие предприятия будут отставать. Каждый месяц задержки дает им предсказуемое преимущество: сеть плохо защищенных систем, выполняющих критически важные для бизнеса рабочие нагрузки».
В результате Microsoft рекомендует клиентам немедленно провести аудит своих сред, расставить приоритеты конечных точек с высоким уровнем риска, усилить временную защиту устаревших систем и запланировать переход на современные альтернативы, такие как Windows 11.
Однако интересно то, что Microsoft вообще не упомянула в статье программу ESU и не заявила четко, что даже если она не будет участвовать в ESU, встроенное антивирусное программное обеспечение Microsoft Defender продолжит получать обновления баз данных для защиты от вирусов и угроз.
