Windows XP – 30 dias para o final do suporte
Faltam apenas 30 dias para o encerramento do suporte oficial da Microsoft ao Windows XP. Se sua organização ainda utiliza este sistema operacional, é mais urgente agora definir mecanismos de mitigação de riscos do que montar um projeto de atualização, para lidar com a maior exposição gerada por esta plataforma até que a organização conclua seu ciclo de atualização.
Recapitulando, o ciclo de suporte dos produtos da Microsoft é de 5 anos de suporte normal, seguidos de 5 anos de suporte estendido. Durante o suporte estendido a Microsoft ainda desenvolve patches para correções de novas vulnerabilidades descobertas. A Microsoft aumentou o prazo do suporte estendido do Windows XP, mas o suporte se encerra no dia 8 de abril de 2014. Em um post anterior, apresentamos alguns dos fatores que tornam o Windows XP intrinsecamente inseguro quando comparado às edições mais novas.
Ainda usando o Windows XP? Como a atualização dos PCs restantes é pouco provável no tempo que resta, algumas ações de mitigação devem ser consideradas:
- Garanta que as máquinas restantes estejam 100% atualizadas via o Windows Update, WSUS ou equivalente. Isto ao menos reduz a exposição mais imediata;
- Atualize também demais softwares existentes, tais como Java, Office, Adobe Flash e outros. O patch tuesday de março traz duas correções críticas e três importantes que afetam o XP;
- Lembre que o suporte ao Office 2003 também se encerra nesta mesma data;
- Instale a última versão disponível do Internet Explorer (para XP é o IE8), mas se possível instale também outro navegador, como o Firefox, e torne o outro navegador o padrão;
- Certifique-se que sua solução de antivírus e firewall local está atualizada. Por si só o antivírus não é capaz de oferecer 100% de proteção, mas sempre é mais uma linha de defesa;
- Verifique se existem equipamentos industriais e similares com Windows XP. Estes equipamentos podem demandar controles adicionais, tais como a segmentação em uma rede separada. O grau de separação necessário será definido pela tolerância ao risco do negócio;
- Verifique também equipamentos de terceiros ou pessoais que se conectem na rede corporativa, e defina uma política com requisitos mínimos de segurança para dispositivos visitantes.
Você pode acompanhar a contagem regressiva para o final do suporte aqui.