Gibt es in Windows eine Möglichkeit, das Security Bulletin zu überprüfen, MS**-***
oder CVE-****-*****
es wurde gepatcht? zB etwas ähnliches wie RedHatrpm -q --changelog service
Windows 2008 R2 SP1
Gibt es in Windows eine Möglichkeit, das Security Bulletin zu überprüfen, MS**-***
oder CVE-****-*****
es wurde gepatcht? zB etwas ähnliches wie RedHatrpm -q --changelog service
Windows 2008 R2 SP1
Antworten:
Ausführen von Systeminfo gegen den Server ( systeminfo /s $SERVER
) sollte ebenfalls installiert Hotfixes auflisten.
Hotfix(s): 333 Hotfix(s) Installed.
[161]: IDNMitigationAPIs - Update
[162]: NLSDownlevelMapping - Update
[163]: KB929399
[164]: KB952069_WM9
[165]: KB968816_WM9
[166]: KB973540_WM9L
[167]: KB936782_WMP11
Ich führe PSinfo -h gegen den Server aus, um installierte Hotfixes anzuzeigen .
Eine weitere Alternative, wenn Sie pstools nicht verwenden können und mit nativen Winder-Tools nicht weiterkommen:
reg query hklm\software\microsoft\windows\currentversion\uninstall /s | findstr "KB[0-9].*" > %TEMP%\Installed.txt & notepad %TEMP%\Installed.txt
WMIC kann installierte Hotfixes auflisten:
C:\>wmic qfe get hotfixid, installedon
HotFixID InstalledOn
KB2605658 11/30/2011
KB2608610 9/1/2011
KB2608612 9/26/2011
KB2614194 9/26/2011
...(more)...
Es kann auch nach einem bestimmten Hotfix suchen . Hier zeige ich zwei Suchanfragen - eine erfolgreiche, eine erfolglose:
C:\>wmic qfe where (hotfixid = 'KB2608610') get hotfixid, installedon
HotFixID InstalledOn
KB2608610 9/1/2011
C:\>wmic qfe where (hotfixid = 'nosuch') get hotfixid, installedon
No Instance(s) Available.
Der Microsoft Baseline Security Analayzer ist auch ein ziemlich nützliches Tool , um Schwachstellen auf Subsystemen zu überprüfen, die Sie auf dem System möglicherweise nicht kennen . Es sind nicht immer diejenigen, von denen Sie wissen, dass sie Sie erreichen. Manchmal sind seltsame Dinge installiert, die nicht von WSUS oder Microsoft Update gescannt oder gewartet werden und die für die gesamte Lebensdauer des Systems ungepatcht oder uneingeschränkt bleiben können.