既知のWindowsの脆弱性にパッチが適用されていることを確認するにはどうすればよいですか?


8

言うセキュリティ情報をチェックするには、Windowsでの方法はありますMS**-***CVE-****-*****パッチが適用されていますか?たとえば、RedHatに似たものrpm -q --changelog service

Windows 2008 R2 SP1

回答:


8

サーバー()に対してSystemInfoを実行すると、systeminfo /s $SERVERインストールされている修正プログラムも一覧表示されます。

Hotfix(s): 333 Hotfix(s) Installed.
[161]: IDNMitigationAPIs - Update
[162]: NLSDownlevelMapping - Update
[163]: KB929399
[164]: KB952069_WM9
[165]: KB968816_WM9
[166]: KB973540_WM9L
[167]: KB936782_WMP11

それはそれをやった。Thanx
frogstarr78

これのクールさとシンプルさは控えめに言っても過言ではありません。:)
ミッチ

3

サーバーに対してPSinfo -hを実行して、インストールされている修正プログラムを表示します。


いいですが、ホットフィックスはリストされていません
frogstarr78

これを適切にフォーマットすることについて何か知っていれば、このように見えるはずです。インストールされたHotFix 2007-11-17 Microsoft .NET Framework 1.1 Hotfix(KB928366)2008-10-27 Microsoft .NET Framework 1.1 Hotfix(KB947742)2007-05-25 Microsoft .NET Framework 1.1 Service Pack 1(KB867460)2004-07- 17 MicrosoftデータアクセスコンポーネントKB870669
Mitch

わかります。あなたが提供したリンクにも出力のかなり良い例があります。何も表示されていません。SP1を使用して何かする必要があるとは思いませんか?
frogstarr78

よくわかりません。R2でSPが正しく表示されないというフィードバックが表示されています。あなたが試みるかもしれない別の解決策はあなたのためにホットフィックスを引っ張るPowershellスクリプトです。
ミッチ

しましょう。Thanx Mitch
frogstarr78

3

pstoolsを使用できず、ネイティブのWinderツールに悩まされている場合の別の方法:

reg query hklm\software\microsoft\windows\currentversion\uninstall /s | findstr "KB[0-9].*" > %TEMP%\Installed.txt & notepad %TEMP%\Installed.txt

私はそれが好きです。私は自分でcliを好みます。ただし、これを実行してもまだ何も表示されません。
frogstarr78

3

WMICはインストールされている修正プログラムを一覧表示できます。

C:\>wmic qfe get hotfixid, installedon
HotFixID   InstalledOn
KB2605658  11/30/2011
KB2608610  9/1/2011
KB2608612  9/26/2011
KB2614194  9/26/2011
...(more)...

特定の修正プログラムを検索することもできます。ここでは、2つの検索を示します-1つは成功、もう1つは失敗:

C:\>wmic qfe where (hotfixid = 'KB2608610') get hotfixid, installedon
HotFixID   InstalledOn
KB2608610  9/1/2011

C:\>wmic qfe where (hotfixid = 'nosuch') get hotfixid, installedon
No Instance(s) Available.

1

また、システムで知られていない可能性のあるサブシステムの脆弱性をチェックする場合、Microsoft Baseline Security Analayzerはかなり便利なツールです。いつも知っているとは限りませんが、WSUSまたはMicrosoft Updateによってスキャンまたはサービスされない奇妙なものがインストールされている場合があり、それらはシステムの使用期間中、パッチが適用されないか、軽減されないことがあります。


よろしくお願いします
frogstarr78
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.