Existe uma maneira no Windows de verificar que diz Boletim de Segurança MS**-***
ou CVE-****-*****
foi corrigido? por exemplo, algo semelhante ao da RedHatrpm -q --changelog service
Windows 2008 R2 SP1
windows
pci-dss
vulnerabilities
security
frogstarr78
fonte
fonte
Eu executo o PSinfo -h no servidor para mostrar os hotfixes instalados.
fonte
Outra alternativa se você não pode usar o pstools e se vê preso às ferramentas Winder nativas:
fonte
O WMIC pode listar os hotfixes instalados:
Também pode procurar um hotfix específico. Aqui, mostro duas pesquisas - uma bem-sucedida e outra malsucedida:
fonte
Também para verificar vulnerabilidades em subsistemas que você talvez não conheça no sistema, o Microsoft Baseline Security Analayzer é uma ferramenta bastante útil. Nem sempre é o que você sabe sobre isso, mas às vezes existem coisas estranhas instaladas que não são verificadas ou atendidas pelo WSUS ou Microsoft Update que podem permanecer sem patch ou sem mitigação durante a vida útil do sistema.
fonte