Microsoft Windows操作系统是美国微软公司研发的一套操作系统。Windows系统有很多个版本,如家庭版、专业版、企业版和服务器版等。其中,一些系统有多个版本,如Windows 2000有个人版、服务器版;一些系统是专业的服务器版本,如Windows Server 2003/2008/2012。
个人用户是指平常使用的Windows个人版本。例如,Windows XP、Windows Vista、Windows 7、Windows 10都是个人版。这些操作系统通常会开启一些常见的服务,如文件共享服务、SMB服务、打印机共享服务、NetBIOS名称服务和MSRPC服务。其中,文件共享服务和SMB主要用来在网络上共享自己的计算机文件,开放的端口为139和445;打印机共享服务用于共享打印机,开放的端口也是139和445;NetBIOS服务主要用于名称解析,开放的端口为137;MSRPC服务主要用于使用RPC(Remote Procedure Call)协议远程调用,允许程序在远程机器上运行任意程序,默认的端口为135。
服务器版本(Windows Server)是指Windows专用服务器版本。Windows Server是微软在2003年4月24日推出的Windows服务器操作系统,其核心是Microsoft Windows Server System(WSS),每个Windows Server都与其家用版对应(Windows Server 2003 R2除外)。目前,Windows Server的最新版本是Windows Server 2019。对于服务器版本的Windows操作系统,一般会开启常见的服务,如Web服务、DNS服务、DHCP服务、FTP服务和文件共享服务。在Windows Server 2003中,通过添加/删除程序来安装服务;在Windows Server 2008/2012/2016中,都是通过添加角色和功能的方式来安装服务。
为了便于了解人们使用Windows操作系统版本的偏好,这里列出Net Applications和StartCounter机构统计的各个版本的占比情况,其中使用最多的windows版本还是以windows7和10为主。
接下来聊聊服务更新时间,这是很多使用者非常容易疏忽掉的地方,Windows系统提供了两个更新时间,分别是主流支持服务和扩展支持服务。其中,主流支持服务是指在这段期间内,微软发布的新产品(如新IE、新Office等软件)都支持这个操作系统;扩展支持服务是指在扩展服务支持期间,微软发布的新产品(如新IE、新Office等软件)都不支持这个操作系统,但是还会有补丁发布。当超过这两个时间后,微软就不会主动推送补丁更新。现在绝大多数的病毒和网络攻击都是针对已经停止了补丁推送更新的操作系统的漏洞发起的,所以攻击成功率非常的高。
那么针对已经停止了扩展支持服务的微软操作系统,如何进行漏洞的修补和安全防范工作呢?