Dado que a exploração do ransomware WannaCry está ocorrendo, eu queria verificar se o meu computador tem a atualização de segurança específica que deve interromper a vulnerabilidade - aparentemente, o MS17-010, assumindo que estou entendendo a vulnerabilidade e que é realmente o patch certo. Como alguém verificaria esse detalhe?
A Microsoft tenta dar alguns detalhes, mas é um absurdo para alguém que não conhece bem as chaves do registro (acho que já os toquei uma vez antes para desenterrar um vírus teimoso quando o XP ainda era uma coisa - é isso.) Outras pesquisas dão algumas dicas opções de linha de comando, mas elas não são tão claras e não gosto de executar comandos que não entendo.
windows
windows-10
security
wannacrypt
dluxcru
fonte
fonte
Respostas:
Aqui está uma maneira de verificar isso no Windows 10 (versão 1607): Conforme observado aqui https://support.microsoft.com/en-us/help/4013389/title na seção "Windows 10 (todas as edições)", a segurança O nome do arquivo de atualização do MS17-010 deve ser Windows10.0-KB4013429-x64.msu , portanto, o número de kb desse patch será KB4013429.
Em seguida, no histórico de atualizações do Windows 10, verifique se há uma entrada contendo o KB4013429. No meu sistema, esse patch foi instalado com sucesso em meados de março e é chamado de atualização cumulativa para o Windows 10 versão 1607 para sistemas baseados em x64 (KB4013429) .
fonte
Start Menu > Settings > System > About > 'Version'
,. Os dois primeiros dígitos do número da versão são o ano do lançamento e os últimos dois dígitos são o mês. Se o seu número de versão do Windows 10 for 1607, então foi lançado em julho de 2016. Além disso, você não precisa atualizar para 'Atualização dos criadores' para obter esse patch automaticamente.A verificação de uma KB específica é MAU , porque as Atualizações são substituídas por atualizações mais recentes e o limpador de disco exclui essas Atualizações do Windows substituídas / substituídas antigas .
Você precisa verificar a página da KB e procurar os dados da versão do arquivo da atualização para cada Windows usado e agora verificar se o usuário tem pelo menos essa versão ou uma versão mais recente .
Isso sempre retornará o resultado correto. Se a atualização for substituída e removida, a verificação sempre mostrará "você não tem segurança", mas o problema já foi corrigido.
Se você usa o Windows 10, verifique se o pacote cumulativo de atualizações mais recente está instalado
Em maio de 2017, esses são
O último pacote cumulativo de atualizações sempre inclui todas as atualizações mais antigas, então você está seguro.
Dica profissional: para verificar rapidamente sua versão do Windows, basta digitar
winver
na pesquisa do Windows 10 ou no comando 'Executar' e pressionar Enter.fonte
Você mesmo deu a resposta. Abra um prompt do PowerShell e digite:
Esse snippet lerá apenas os dados, para que nada de errado possa acontecer com ele.
Você só precisa ajustar com o KB que deseja verificar. Conforme especificado no boletim de segurança da Microsoft MS17-010 ( https://technet.microsoft.com/en-us/library/security/ms17-010.aspx ), o número de KB depende do seu sistema operacional.
Por exemplo, o número da KB do Windows 10 v1607 é KB4013429
Conforme mencionado em /superuser//a/1209007/264313 , o hotfix é substituído regularmente por um mais novo. Portanto, uma correção específica pode estar presente, mas o hotfix original está ausente.
fonte
get-hotfix -Id KB00112233
. No entanto, ele ainda não lista algumas atualizações mais antigas instaladas.Para usuários do Lansweeper: O Lansweeper lançou um relatório que pode ser usado para encontrar máquinas que não possuem os hotfixes instalados para reduzir a vulnerabilidade do SMB.
fonte