Есть ли способ в Windows, чтобы проверить, что, скажем, бюллетень по безопасности MS**-***
или CVE-****-*****
был исправлен? например, что-то похожее на RedHat'srpm -q --changelog service
Windows 2008 R2 SP1
windows
pci-dss
vulnerabilities
security
frogstarr78
источник
источник
Я запускаю PSinfo -h на сервере, чтобы показать установленные исправления.
источник
Другая альтернатива, если вы не можете использовать pstools и застряли с нативными инструментами Winder:
источник
WMIC может перечислить установленные исправления:
Он также может искать конкретное исправление. Здесь я показываю два поиска - один успешный, другой неудачный:
источник
Также для проверки уязвимостей в подсистемах, о которых вы, возможно, не знаете, в системе, Microsoft Baseline Security Analayzer является довольно полезным инструментом. Это не всегда то, что вы знаете о том, что вам известно, иногда устанавливаются странные вещи, которые не сканируются и не обслуживаются WSUS или Центром обновления Майкрософт, которые могут оставаться не исправленными или не пропущенными в течение всей жизни системы.
источник