Biorąc pod uwagę, że krąży exploit ransomware WannaCry, chciałem sprawdzić, czy mój komputer ma konkretną aktualizację zabezpieczeń, która powinna zatrzymać lukę - najwyraźniej MS17-010, zakładając, że rozumiem lukę i to jest rzeczywiście właściwa łatka. Jak sprawdzić ten szczegół?
Microsoft próbuje podać trochę szczegółów, ale jest to bełkot dla kogoś, kto nie jest dobrze obeznany z kluczami rejestru (myślę, że dotknąłem ich raz wcześniej, aby wykopać upartego wirusa, gdy XP był jeszcze czymś - to jest to.) Inne wyszukiwania dają pewne wskazówki na temat opcje wiersza poleceń, ale nie są tak jasne i nie lubię wykonywać poleceń, których nie rozumiem.
windows
windows-10
security
wannacrypt
dluxcru
źródło
źródło
Odpowiedzi:
Oto sposób, aby to sprawdzić w Windows 10 (wersja 1607): Jak wspomniano tutaj https://support.microsoft.com/en-us/help/4013389/title w sekcji „Windows 10 (wszystkie wersje)”, bezpieczeństwo nazwa pliku aktualizacji dla MS17-010 musi mieć nazwę Windows10.0-KB4013429-x64.msu , więc numer KB tej poprawki będzie KB4013429.
Następnie w historii aktualizacji systemu Windows 10 sprawdź pozycję zawierającą KB4013429. W moim systemie poprawka została pomyślnie zainstalowana w połowie marca i nosi nazwę aktualizacji zbiorczej dla systemu Windows 10 w wersji 1607 dla systemów opartych na procesorze x64 (KB4013429) .
źródło
Start Menu > Settings > System > About > 'Version'
. Pierwsze dwie cyfry numeru wersji to rok wydania, a dwie ostatnie cyfry to miesiąc. Jeśli twój numer wersji systemu Windows 10 to 1607, to został wydany w lipcu 2016 roku. Nie musisz także aktualizować do „Aktualizacji twórców”, aby automatycznie pobrać tę poprawkę.Sprawdzanie konkretnej bazy danych jest ZŁE , ponieważ aktualizacje są zastępowane nowszymi aktualizacjami, a narzędzie do czyszczenia dysków usuwa takie stare zastąpione / zastąpione aktualizacje systemu Windows .
Musisz sprawdzić stronę KB i poszukać danych wersji pliku aktualizacji dla każdego używanego systemu Windows, a teraz sprawdzić, czy użytkownik ma co najmniej tę wersję pliku lub nowszą .
To zawsze zwróci poprawny wynik. Jeśli aktualizacja zostanie zastąpiona i usunięta, sprawdzenie zawsze pokazuje „jesteś niepewny”, ale problem został już rozwiązany.
Jeśli używasz systemu Windows 10, upewnij się, że masz zainstalowany najnowszy pakiet zbiorczy aktualizacji
W maju 2017 r. Są
Ostatni pakiet aktualizacji zawsze zawiera wszystkie starsze aktualizacje, więc jesteś bezpieczny.
Wskazówka: aby szybko sprawdzić wersję systemu Windows, po prostu wpisz
winver
wyszukiwanie Windows 10 lub polecenie „Uruchom” i naciśnij Enter.źródło
Sam udzieliłeś odpowiedzi. Otwórz monit programu PowerShell i wpisz:
Ten fragment będzie odczytywał tylko dane, więc nic złego się z nim nie stanie.
Musisz tylko dostosować za pomocą KB, którą chcesz sprawdzić. Jak określono w biuletynie MS Security MS17-010 ( https://technet.microsoft.com/en-us/library/security/ms17-010.aspx ), liczba KB zależy od systemu operacyjnego.
Na przykład numer KB dla Windows 10 v1607 to KB4013429
Jak wspomniano w /superuser//a/1209007/264313 , poprawki są regularnie zastępowane nowszymi. Może więc występować określona poprawka, ale brakuje oryginalnej poprawki.
źródło
get-hotfix -Id KB00112233
. Jednak nadal nie wyświetla niektórych zainstalowanych starszych aktualizacji.Dla użytkowników Lansweeper: Lansweeper opublikował raport, którego można użyć do znalezienia komputerów, na których nie zainstalowano poprawek, aby zminimalizować lukę SMB.
źródło