Як перевірити, чи встановлено певне оновлення безпеки Windows?


22

З огляду на те, що експлуатація викупового програмного забезпечення WannaCry відбувається, я хотів перевірити, чи є на моєму комп’ютері специфічне оновлення безпеки, яке повинно зупинити вразливість - мабуть, MS17-010, припускаючи, що я розумію вразливість і це справді правильний патч. Як можна перевірити цю деталь?

Майкрософт намагається дати детальну інформацію, але це хитрість до того, хто недостатньо розбирається з ключами реєстру (я думаю, я доторкнувся до них один раз, щоб викопати впертий вірус ще тоді, коли XP все-таки був річчю - це все.) Інші пошуки дають певні підказки параметри командного рядка, але вони не все настільки зрозумілі, і мені не подобається виконання команд, яких я не розумію.


1
technet.microsoft.com/en-us/library/security/ms17-010.aspx Бюлетень із безпеки щодо актуального оновлення.
dluxcru


2
Перевірте відповідь @ magicandrr1981 нижче. Ви не отримаєте номер оновлення KB, як ви знайдете у цьому посиланні від Microsoft, оскільки ваша Windows, швидше за все, встановила новіший збір (пакет оновлень), який замінює оновлення ms17-010, таким чином останнє буде замінено на перелік встановлених оновлень за допомогою нової сукупності.
Санні

Відповіді:


4

Ось спосіб перевірити це для Windows 10 (версія 1607): Як зазначено тут https://support.microsoft.com/en-us/help/4013389/title у розділі "Windows 10 (усі видання)", безпека Ім'я файлу оновлення для MS17-010 повинно бути Windows10.0-KB4013429-x64.msu , тому номер kb для цього виправлення буде KB4013429.

введіть тут опис зображення

Потім у вікні 10 оновлення історії перевірити запис, що містить KB4013429. У моїй системі цей патч був успішно встановлений в середині березня і називається сукупним оновленням для Windows 10 версії 1607 для систем на базі x64 (KB4013429) .

введіть тут опис зображення


1
Для Windows 10 x64 - три патчі KB, перелічені на цьому веб-сайті: KB4012606 (для всіх версій?), KB4013198 (версія Windows 1511) та KB4013429 (версія Windows 1607). Поточна збірка Windows (оновлення для творців) - 1703. Отже, яка з них є правильною?
nixda

@nixda Патч, який стосується вашої установки.
Рамхаунд

Щоб дізнатися , яку версію вікон ви працюєте йти, Start Menu > Settings > System > About > 'Version'. Перші дві цифри номера версії - рік випуску, а останні дві цифри - місяць. Якщо ваш номер версії Windows 10 - 1607, то ваша версія була випущена 2016 липня. Також вам не потрібно оновлюватись до "Оновлення творців", щоб автоматично отримати цей виправлення.
Куазі Ірфан

Ось посилання для завантаження на оновлення безпеки MS17-010.
Куазі Ірфан

Якщо ви сумніваєтесь, завантажте інсталятор патча для вашої версії Windows та запустіть його. Якщо виправлення вже встановлено, воно скаже так і зупиниться.
Стів Ріндсберг

18

Перевірка конкретного KB є BAD , оскільки оновлення замінюються новішими оновленнями, а очищувач диска видаляє такі старі замінені / замінені оновлення Windows .

Вам потрібно перевірити сторінку KB і знайти дані про версію файлу оновлення для кожної системи Windows, а тепер подивитися, чи є у користувача принаймні цю версію файлу чи нову версію .

Це завжди поверне правильний результат. Якщо оновлення заміняється та видаляється, чек завжди показує "ви не захищені", але проблема вже виправлена.

Якщо ви використовуєте Windows 10, переконайтеся, що у вас встановлено останню версію оновлення оновлень

http://i.imgur.com/sJqJvBi.jpg

У травні 2017 року такі

Останній список оновлень завжди включає всі старі оновлення, тож тут ви в безпеці.

Порада: щоб швидко перевірити версію Windows, просто введіть winverкоманду пошуку Windows 10 або команду «Виконати» та натисніть Enter.


1
Якби я був оп, я вибрав би цю відповідь правильною. Більшість домашніх користувачів отримують оновлення свіжо, безпосередньо з печей Microsoft, тому оновлення замінюються новішими накопиченнями (речі не такі, як там, де перераховано кожне оновлення). Вірус націлений лише на ті пристрої в мережевих областях, як компанії, які неписьменні щодо кібербезпеки, якщо вони неграмотні на комп’ютерах і не хочуть класти трохи грошей у кишені Microsoft за новіші Windows
Санні

@Sanny OP обрала іншу
magicandre1981

Ймовірно, якщо ви додасте кілька скріншотів, ви можете прийняти 😜
Санні

Хоча це хороша порада (щоб оновлення замінили), відслідковуючи, яке оновлення замінило, яка велика робота - мені знадобляться дуже конкретні приклади того, як знати, що замінило, що на це буде прийнятною відповіддю.
dluxcru

ні, це НЕ складно, я додав посилання, яке завжди показує історію оновлень. запустіть Winver і подивіться, чи збірний номер останній, і ви все добре. ви можете встановити чисту програму Win10 та останню версію, і у вас все добре.
magicandre1981

6

Ви відповіли самі. Відкрийте рядок powerhell та введіть це:

get-hotfix | out-string -stream | select-string   "KB00112233"

Цей фрагмент буде читати лише дані, тому нічого поганого з ним не трапиться.

Вам потрібно лише скоригуватися за допомогою КБ, який ви хочете перевірити. Як зазначено в бюлетені MS Security MS17-010 ( https://technet.microsoft.com/en-us/library/security/ms17-010.aspx ), номер КБ залежить від вашої ОС.

Наприклад, номер KB для Windows 10 v1607 - KB4013429

Як згадується в /superuser//a/1209007/264313 , виправлення регулярно замінюються на новіші. Отже, може бути певне виправлення, але оригінальної виправлення відсутнє.


1
Не працює надійно. Наприклад, на машині, де історія оновлень показує KB4012216, цей скрипт не виявляє KB4012216. Можливо, тому, що вже встановлено нове оновлення. Дивіться superuser.com/a/1209007/333024
Флоріана Зима

1
Це коротше і точніше: get-hotfix -Id KB00112233. Однак досі не вказано деякі встановлені старі оновлення.
Флоріана Зима

Працює і в Windows 7.
користувач3356885

0

Для користувачів Lansweeper: Lansweeper випустив звіт, який можна використовувати для пошуку машин, на яких не встановлено виправлення для зменшення вразливості SMB.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.