iT邦幫忙

0

[CVE]又有漏洞要修補了嗎? 查詢CVE代號與更新檔案的基本技巧

cve
  • 分享至 

  • xImage
  •  

最近因為要修補安全性的漏洞
所以就把自己撞牆後的心得分享上來
因為可以對其他人遇到類似問題有幫助

先列出幾個有幫助的網站

1.CVE
查詢CVE代號與相關資訊的網站
https://cve.mitre.org/index.html
https://ithelp.ithome.com.tw/upload/images/20240307/20136331plWcThERhU.png
進去網站後點選CVE List>>>CVE List Search
可以根據你的代碼搜尋
完整的代碼為CVE-西元年分-流水號
例如說CVE-2022-32230
https://ithelp.ithome.com.tw/upload/images/20240307/20136331FGEbbd5bll.png

點入後 重點來了
如果有MSRC的連結 請優先選擇
有非常清楚哪個系統針對該弱點的更新
https://ithelp.ithome.com.tw/upload/images/20240307/20136331sKMd3ZkEdy.png

點入後往下拉找到Security Updates
找尋你對應的系統 點選後面Download的Security Update 就會跳轉到Microsoft®Update Catalog
https://ithelp.ithome.com.tw/upload/images/20240307/201363316mCRpPNs8S.png

這裡注意別急著下載
先點標頭進入看有沒有更新的 抓取最新的檔案
因為通常這種更新會是累積的更新,抓最新的
點入package Detail 點日期最新的直到出現n/a 代表這版是最新的
把標題複製下來 搜尋它
再去點右邊的下載
https://ithelp.ithome.com.tw/upload/images/20240307/20136331ifq4GsdXN3.png

2.TACERT台灣學術網路危機處理中心
https://cert.tanet.edu.tw/prog/index.php
點入之後選擇 漏洞通告 裡面有分成 微軟的安全性通告跟其他通告
把你的代號打進去搜尋,有可能有你需要的說明跟解決辦法
非常詳細
https://ithelp.ithome.com.tw/upload/images/20240307/20136331xjvfD188G3.png

3.Microsoft
https://www.microsoft.com/zh-tw/
嘛 這個算是比較囉嗦但是最完整的說明
網站上在Search內打入你的CVE代號 看有沒有相關的漏洞通告
不要看到第一則就覺得是它 要稍微找一下
點入看有更新的資訊 通常標頭就會寫它的更新檔KBxxxxxxx

以上是小弟在解決一些CVE漏洞問題所做的方式,分享給大家,希望對各位有幫助w


圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言