如何确定是否真的需要Windows补丁?
我正在使用Nexpose对
Windows 2008 R2 SP1计算机进行评估.扫描仪声明系统需要几个补丁,但在过去,系统管理员已声明系统已完全修补并且是最新的.我想做的是在让SA知道之前手动确定是否需要补丁,但是我很难弄清楚是否真的需要补丁.一个例子是MS12-073(Internet信息服务7.5 KB2719033).
我正在使用2个系统,一个是我管理的(用于测试),另一个是由另一个系统管理员管理的.两者都是Windows 2008 R2 SP1(基于x64). Nexpose报告两个系统都需要补丁(它检查注册表中的特定条目).我查看了OVAL网站的漏洞(http://oval.mitre.org/repository/data/item/show?id=oval%3aorg.mitre.oval%3adef%3a15959),我对“定义简介”部分感到困惑.首先,它有2个部分用于“检查易受攻击的文件版本”,但它们基本相同但具有不同的版本.我修补的系统(我管理并安装了补丁KB2719033)的版本为7.5.7601.17514的aspnetca.exe.根据oval.mitre.org,我的系统容易受到攻击.我读错了吗? 我还尝试通过Microsoft网站验证“文件信息”表(http://support.microsoft.com/kb/2719033),但它列出了同一文件的多个版本.我发布了一份Microsoft发布的excel文档,其中列出了补丁,如果它们已被取代,但此补丁未被列为另一个补丁(go.microsoft.com/fwlink/?LinkID=245778) 我的问题是如何阅读“文件信息”表(来自Microsoft网站)或椭圆网站,以确定系统是否真正易受攻击?或者是否有更好的方法来真正确定是否需要补丁(不使用我无法访问的Windows更新过程). 编辑
您的系统仍然容易受到攻击……可能是因为补丁未正确安装.让他们安装
patch manually并再次检查.
(编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 在Windows上强制删除文件
- Microsoft Git Provider和Visual Studio 2012无法启动配置的
- WPF / XAML:如何调整没有边框的窗口大小?
- .net – Windows Phone 7 WPF的Pivot控件?
- #pragma data_seg() 共享数据// MyData段 // 进程 // DLL
- Windows 8 – 可重新分发的脱机.NET Framework 3.5安装程序
- lesson1
- 使用Azure容器注册表从C#创建新的Azure容器实例
- windows – 为什么系统管理员将任务栏设置为不在服务器上显
- 逆向工程 – windows中的objdump和Dumpbin有什么区别?