알려진 Windows 취약점이 패치되었는지 확인하는 방법은 무엇입니까?


8

Windows에서 Security Bulletin MS**-***또는 CVE-****-*****패치가 적용 되었는지 확인하는 방법 이 있습니까? 예를 들어 RedHat와 유사한 것rpm -q --changelog service

Windows 2008 R2 SP1

답변:


8

서버 ( ) 에 대해 SystemInfo 를 실행 systeminfo /s $SERVER하면 설치된 핫픽스가 나열되어야합니다.

Hotfix(s): 333 Hotfix(s) Installed.
[161]: IDNMitigationAPIs - Update
[162]: NLSDownlevelMapping - Update
[163]: KB929399
[164]: KB952069_WM9
[165]: KB968816_WM9
[166]: KB973540_WM9L
[167]: KB936782_WMP11

그랬어. 고맙습니다
frogstarr78

이것의 차가움과 단순함은 과소 평가 될 수 없다. :)
미치

3

설치된 핫픽스를 표시하기 위해 서버에 대해 PSinfo -h 를 실행 합니다.


좋은,하지만이 핫픽스를 나열하지 않습니다
frogstarr78

이 형식을 올바르게 지정하는 방법을 알고 있다면 다음과 같이 보일 것입니다. 설치된 HotFix 2007-11-17 Microsoft .NET Framework 1.1 핫픽스 (KB928366) 2008-10-27 Microsoft .NET Framework 1.1 핫픽스 (KB947742) 2007-05-25 Microsoft .NET Framework 1.1 서비스 팩 1 (KB867460) 2004-07- 17 Microsoft 데이터 액세스 구성 요소 KB870669
Mitch

이해 했어요. 제공 한 링크에는 출력의 예도 있습니다. 그것은 나를 위해 아무것도 나열하지 않습니다. SP1을 사용하여 할 일이 없다고 생각합니까?
frogstarr78

확실하지 않습니다. SP에 대한 피드백이 R2에 잘못 표시되는 것을 볼 수 있습니다. 대체 솔루션은 핫픽스를 가져 오는 Powershell 스크립트입니다.
Mitch

할 것이다. Thanx Mitch
frogstarr78 19시 33 분

3

pstools를 사용할 수없고 기본 Winder 도구로 고착 된 경우 다른 대안 :

reg query hklm\software\microsoft\windows\currentversion\uninstall /s | findstr "KB[0-9].*" > %TEMP%\Installed.txt & notepad %TEMP%\Installed.txt

나는 더 좋아. 나는 클리닉을 선호한다. 비록 이것을 실행할 때 아무것도 나열되지 않습니다.
frogstarr78

3

WMIC는 설치된 핫픽스를 나열 할 수 있습니다.

C:\>wmic qfe get hotfixid, installedon
HotFixID   InstalledOn
KB2605658  11/30/2011
KB2608610  9/1/2011
KB2608612  9/26/2011
KB2614194  9/26/2011
...(more)...

특정 핫픽스를 검색 할 수도 있습니다 . 여기에 두 가지 검색이 표시됩니다. 하나는 성공했고 하나는 실패했습니다.

C:\>wmic qfe where (hotfixid = 'KB2608610') get hotfixid, installedon
HotFixID   InstalledOn
KB2608610  9/1/2011

C:\>wmic qfe where (hotfixid = 'nosuch') get hotfixid, installedon
No Instance(s) Available.

1

또한 시스템에서 알지 못할 수있는 하위 시스템의 취약성을 확인 하는 데 Microsoft Baseline Security Analayzer 는 매우 유용한 도구입니다. WSUS 또는 Microsoft Update에서 검색하거나 서비스하지 않은 이상한 것들이 설치되어 시스템 수명 동안 패치되지 않거나 완화되지 않은 경우가 있습니다.


나는 고맙습니다 확인해 것
frogstarr78
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.