微軟已經放棄了Office 2010 但第三方服務0patch仍然會提供安全補丁
Office 2010這一標誌性的微軟辦公套件的經典版本從10月起不再受到官方支持,但第三方補丁服務團隊0patch表示,它將通過其微補丁幫助用戶防範漏洞,繼續為Office 2010延長壽命。雖然微補丁一般只會提供給擁有專業或企業訂閱的0patch付費客戶,但該公司表示,”我們可能偶爾會決定向0patch免費用戶提供一些這些微補丁,例如有望幫助減緩全球蠕蟲的爆發的時候” 。
然而,如果需要保證補丁安裝後持續有效,需要確保原來就安裝了最新版本的Office 2010以及所有可用的官方更新.
還記得0patch是如何讓人們”安全地採用” Windows 7和Server 2008 R2的嗎?當他們在2020年1月達到支持結束的時候,0patch就已經針對這些系統中的21個高危漏洞發布了微補丁,其中最受歡迎的無疑是針對Zerologon(CVE-2020-1472)的微補丁,這個漏洞幾乎影響了所有Windows,目前正被勒索軟件團伙廣泛利用。
由於Office 2010在上個月已經達到了支持的終點,而且許多組織表示有興趣保持它的安全,0patch決定也開始設法讓人們”安全採用”Office 2010,截止發稿,這項服務已經普遍可用。
這個服務是如何運作的呢?與0patch為Windows 7 和Windows Server 2008 R2 所做的工作類似,安全研究人員從各種來源收集Office 2010 的漏洞信息:合作夥伴、安全社區、公共來源,以及通過測試新發現的影響仍受支持的Office 版本的漏洞是否也會影響Office 2010。當安全人員在評估中發現一個高風險的漏洞,並且有足夠的數據來重現它時,就會為它創建一個微修補程序,這些程序在完全更新後的Office 2010上運行。就像Windows 7和Server 2008 R2一樣。
更多信息可在0patch博客上查閱。