微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 微点主防不能修复漏洞?
飞行中的猴子
新手上路





积分 22
发帖 22
注册 2011-4-12
#1  微点主防不能修复漏洞?

因为是装在内网,不能到外网更新,装好微点后,每台机都扫出一堆漏洞,使用人心慌,毕竟机子上都是涉密的东西,开会的时候整天提出这个问题。既然不能上外网,能不能像360那样,我把补丁拷贝到杀毒服务器上(微点单独用了一台服务器),然后由微点自行下载补丁文件并安装,可否?

※ ※ ※ 本文纯属【飞行中的猴子】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2011-5-30 08:31
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

楼主您好!
微点主防的漏洞扫描仅提供了漏洞下载连接,楼主需要根据连接到微软官方网站下载并自行安装。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2011-5-30 08:39
查看资料  发短消息   编辑帖子
飞行中的猴子
新手上路





积分 22
发帖 22
注册 2011-4-12
#3  

不能接到外网啊,而且上百台机子,一台一台去装?

※ ※ ※ 本文纯属【飞行中的猴子】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2011-5-30 08:55
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#4  

楼主您好!
您可以到微点官方网站下载漏洞修复工具。
具体连接请参考 http://tools.micropoint.com.cn

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2011-5-30 08:57
查看资料  发短消息   编辑帖子
images
银牌会员





积分 1429
发帖 1376
注册 2007-11-17
#5  

楼主的情况最好架设一个内网的补丁服务器

※ ※ ※ 本文纯属【images】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

All accepted English
For a slim figure, share your food with the hungry. 给images发短消息
2011-5-30 09:31
查看资料  发短消息   编辑帖子
pcpahb
注册用户





积分 178
发帖 176
注册 2011-4-2
#6  

涉密的机器,不要连接外网,如果不插优盘的话,应该中毒的可能性偏小。加上已经安装了微点主防,问题应该不大。

※ ※ ※ 本文纯属【pcpahb】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2011-5-30 12:49
查看资料  发短消息   编辑帖子
飞行中的猴子
新手上路





积分 22
发帖 22
注册 2011-4-12
#7  

有用U盘的,如果像某些兄弟单位,不用U盘,内网又是绝对干净的,什么防护都不用,客户端还省出不少资源。现在主要是有些一知半解的人向上反应,说漏洞多,容易受到攻击,内外网物理隔离,没有对外接口,接入控制,外加一台防火墙,我攻你MA啊。但领导不管,补漏去吧。在一群电脑半桶水面前,一个管理员的解释竟然是很苍白的。


既然主防扫描出来了,能不能加入补漏功能,从服务器上的某个文件夹下载补丁文件并安装,我只要把所有的补丁文件拷到那个文件夹就行了。因为内网不同外网,可以按你们提供的地址进行下载,我们管理员每天其中的一项工作,就是到几个网站上去查有没有更新包发布,然后用涉密U盘或一次性光盘刻了导到内网去,烦死了。

※ ※ ※ 本文纯属【飞行中的猴子】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2011-6-1 09:56
查看资料  发送邮件  发短消息   编辑帖子
zqrsc
版主

反病毒区版主


积分 1133
发帖 1118
注册 2005-11-22
来自 .net
#8  



  Quote:
Originally posted by 飞行中的猴子 at 2011-6-1 09:56 AM:
有用U盘的,如果像某些兄弟单位,不用U盘,内网又是绝对干净的,什么防护都不用,客户端还省出不少资源。现在主要是有些一知半解的人向上反应,说漏洞多,容易受到攻击,内外网物理隔离,没有对外接口,接入控制, ...

对于隔离网段,我以前的做法是 :

1  域环境很简单,直接推送就是。
2  对于非域环境,建个内部WBE 或 FTP  强制内网用户自己下载。
3  偷懒的话,内部服务器上建个共享。  (对于某些“不会”访问的,做个快捷方式给他扔桌面上.)
一键安装脚本如下:
CODE:  [Copy to clipboard]
@ECHO off  REM By- zqr 2009-04-13  @echo off  cls  color 2f  echo.  echo                    Windows 系统补丁批量安装脚本  echo                     EDIT by: zqr (HGDZ-CD-SC)  echo.  echo        ================================================  echo        注意!  echo        请在补丁下载目录内运行本脚本!  echo        ================================================  echo.  echo        按任意键继续……  pause>nul  SET TITLE=Windows 补丁安装脚本 -BY 七彩景网  TITLE %TITLE%  SETLOCAL ENABLEDELAYEDEXPANSION  SET PATCHFLAG=KB  SET CAT=%PATCHFLAG%*.cat  SET PATCHLIST="%temp%\patcheslist.tmp"  SET INSTALLED=√ 已安装  SET NOTINSTALLED=× 未安装  SET PATCH_TOTAL=0  SET PATCH_NOTINSTALLED=0  SET FLAG_INSTALLED=1*  SET FLAG_NOTINSTALLED=0*    :main  TITLE   正在搜索... -- %TITLE%  ECHO   正在搜索当前目录"%cd%"及其子目录下的补丁...  ECHO   如果想在搜索完成后立即安装未安装的补丁,请直接按回车。  ECHO.  REM 搜索补丁,没有搜索到则退出,否则继续。  CALL :pfind || (call :error 1& goto :eof)  ECHO.  :confirm  TITLE   请选择要安装的补丁 -- %TITLE%  ECHO   搜索到如上%PATCH_TOTAL%个补丁,其中%PATCH_NOTINSTALLED%个未安装。安装全部请输入ALL,否则请直接按回车安装尚未安装的补丁。  SET confirm=  SET /p confirm=  IF /i "%confirm%" == "ALL" (SET confirm=     ) ELSE IF not defined confirm (SET confirm=%FLAG_INSTALLED:~0,1%     ) ELSE GOTO confirm  ECHO.  ECHO   正在安装,请稍候。安装程序不会抢占窗口焦点,所以你可以干点别的:^*^)  ECHO.  call :setup %confirm%  del %PATCHLIST% 2>nul >nul  TITLE 安装已结束 -- %TITLE%  ECHO.  ECHO   安装已结束。要使补丁生效,你可能需要手动重新启动计算机。  ECHO   按任意键退出。  SET TITLE=  ENDLOCAL  PAUSE >nul  TITLE %ComSpec%  goto :eofREM 安装补丁  :setup  if "%1" == "" (set patchsum=%PATCH_TOTAL%) ELSE set patchsum=%PATCH_NOTINSTALLED%  set patch_counter=0  FOR /f "eol=%1 usebackq tokens=2,*" %%i in (%PATCHLIST%) DO (      set /a patch_counter+=1      TITLE !patch_counter!/%patchsum%-%%i -- %TITLE%      ECHO %%i !patch_counter!/%patchsum%      set nobackup=nobackup      echo %%i | find /i "%PATCHFLAG%8" 2>nul >nul && set nobackup=n      %%j /passive /norestart /!nobackup! 2>nul >nul)  goto :eofREM 搜索当前目录下的补丁,返回非零值为失败。  :pfind  SET REG=HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall  SET listinreg="%temp%\listinreg.tmp"  reg query %reg%>%listinreg%  del %PATCHLIST% 2>nul >nul  REM 补丁是一个压缩包  FOR %%i in (*%PATCHFLAG%*.exe) DO CALL :pfind.sub %%~ni %%~fi %%~sfi  REM 补丁在压缩包展开后的目录内  FOR /r %%i in (%cat%) DO IF exist %%~dpiupdate.exe FOR /f %%j in ("%%~dpiupdate.exe") DO CALL :pfind.sub %%~ni %%~fj %%~sfj  IF not exist %PATCHLIST% EXIT /b 1  sort %PATCHLIST% /o %PATCHLIST%  rem 得到补丁个数  FOR /f "tokens=3 delims= " %%i in ('find /c /i "%FLAG_NOTINSTALLED%" %PATCHLIST%') DO SET PATCH_NOTINSTALLED=%%i  FOR /f "tokens=3 delims= " %%i in ('find /c /i "%FLAG_INSTALLED%" %PATCHLIST%') DO SET /a PATCH_TOTAL=%%i + %PATCH_NOTINSTALLED%  del %listinreg% 2>nul >nul  IF not defined patch_total EXIT /b 2  IF %patch_total% LSS 1 EXIT /b 3  EXIT /b 0  goto :eof  REM 看看补丁安装了没,然后写到标准输出和%PATCHLIST%内  :pfind.sub  IF "%3" == "" GOTO :eof  CALL :getkbnum %1  SET id=!errorlevel!  IF not "!id!" == "-1" (     find /i "!id!" %listinreg% 2>nul >nul && (          set status=%FLAG_INSTALLED%& set isinstalled=%INSTALLED%     )||(set status=%FLAG_NOTINSTALLED%& set isinstalled=%NOTINSTALLED%)     ECHO !status! %PATCHFLAG%!id! %2>>%PATCHLIST%     ECHO !isinstalled! %PATCHFLAG%!id! %3  )  goto :eofREM 返回给定字串中的KB号,返回-1表示失败。  :getkbnum  SETLOCAL ENABLEDELAYEDEXPANSION  SET str=%~1  IF not defined str EXIT /b -1  IF not defined PATCHFLAG SET PATCHFLAG=KB  echo %PATCHFLAG%>getsize.tmp  for %%i in (getsize.tmp) do SET /a offset=%%~zi-2  del getsize.tmp 2>nul >nul  SET start=0  REM 仅有%PATCHFLAG%则返回-1  IF /i "%str%" == "%PATCHFLAG%" EXIT /b -1  REM 删除%PATCHFLAG%前的字符,删除失败则返回-1  :getkbnum.findkb  IF "%1" == "!str!" (IF "!str:~%start%,%offset%!" == "" (EXIT /b -1      ) ELSE IF /i "!str:~%start%,%offset%!" == "%PATCHFLAG%" (SET str=!str:~%start%!      ) ELSE (SET /a start+=1 & goto getkbnum.findkb))  REM 仅有%PATCHFLAG%则返回-1  SET str=!str:~%offset%!  IF "%str%" == "" EXIT /b -1  SET start=0  REM 保证%PATCHFLAG%后的第一个字符不是数字时,仍能返回-1  IF "!str:~%start%,1!" GTR "9" EXIT /b -1  IF "!str:~%start%,1!" LSS "0" EXIT /b -1  REM 返回%PATCHFLAG%后的数字  :getkbnum.findnum  IF "!str:~%start%,1!" GTR "9" EXIT /b !str:~0,%start%!  IF "!str:~%start%,1!" LSS "0" EXIT /b !str:~0,%start%!  SET /a start+=1  goto getkbnum.findnum  ENDLOCAL  EXIT /b -1:error  IF "%i" == "1"  (ECHO 没有找到补丁。使用的搜索规则是:CAT:%cat%,PATCHFLAG:%PATCHFLAG%。程序已结束。& goto :eof)
供你借鉴。

[ Last edited by zqrsc on 2011-6-1 at 18:07 ]

※ ※ ※ 本文纯属【zqrsc】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

偶在~ 偶一直在~ 偶永远都在~偶不可救药的无处不在~
2011-6-1 18:01
查看资料  发短消息  QQ   编辑帖子
pcpahb
注册用户





积分 178
发帖 176
注册 2011-4-2
#9  

楼上的很强!
老实说,我看不懂。。。

※ ※ ※ 本文纯属【pcpahb】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2011-6-1 20:19
查看资料  发短消息   编辑帖子
飞行中的猴子
新手上路





积分 22
发帖 22
注册 2011-4-12
#10  

感谢楼上的楼上回复,老实说,我感觉和楼上一样。
如果微点主防能加入这一功能,那就再好不过了。。。。。

※ ※ ※ 本文纯属【飞行中的猴子】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2011-6-2 08:29
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号