본문 바로가기
Windows

최신 서비스팩 적용

by Penetration Tester 2021. 1. 14.
728x90
반응형

최신 서비스팩 적용

 

(평가항목)

최신 서비스팩 적용


(취약점 ID)

SRV-117


(평가목적)

Windows 서비스 팩은 중요 보안 패치와 시스템 성능 향상, 안전성 향상 등을 포함한 일종의 패치 모음으로 최신 서비스팩 미적용 시 공격자는 알려진 취약점을 이용하여 보안위협이 될 수 있으므로 적절한 서비스팩이 적용되어 있는지 여부를 점검

 


(판단기준)

패치관리에 대한 금융회사의 내부규정을 준수하지 않으면 “취약”으로 판단 단, 금융회사 내부규정에 명시되지 않은 경우 통상 1개월 이내 최신 버 전으로 패치 적용할 것을 권고

 


(판단방법)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\CSDVersion 확인

 

wmic os get servicepackmajorversion 명령 결과 확인

 

winver 명령 실행 후 서비스팩 버전 확인 - 보안 패치 사이트(Microsoft Windows Server 제품별 지원) : https://technet.microsoft.com/ko-kr/library/bb625087.aspx

728x90
반응형

'Windows' 카테고리의 다른 글

최신 HOT FIX 적용  (0) 2021.01.14
백신 프로그램 업데이트  (0) 2021.01.14
보안 감사를 로그할 수 없는 경우 즉시 시스템 종료  (0) 2021.01.14
로컬 로그온 허용  (0) 2021.01.14
로그의 정기적 검토 및 보고  (0) 2021.01.02

댓글