客户环境: Server2008R2 Datacenter 执行操作: 系统漏洞扫描 扫描结果: 由上图可以看到EDR扫描不到任何的漏洞,但是其他软件可以扫描到系统漏洞。 原因分析: 咨询400后,说目前EDR不支持这个版本,该版本需要扫描系统漏洞的话,需要打一个前置的补丁包,不然系统漏洞扫描将不起作用。 打完包后,再次扫描,结果如下:
注意事项: 截止标准版本EDR3.2.17,EDR并不能检测修复所有的Windows漏洞。微软共有10种影响类型的漏洞,如信息泄漏、特权提升、安全功能绕过、深度防御、篡改、拒绝服务、抵赖、非漏洞、远程执行代码、欺骗,目前EDR主要覆盖远程执行代码、拒绝服务、特权提升、安全功能绕过、信息泄漏五种影响类型的漏洞。 注意:暂时不支持对LINUX系统做漏洞修复。 |