此 PowerShell 脚本用于检查系统中是否已安装 2024 年 12 月 Microsoft 安全公告中公布的特定漏洞(CVE-2024-49124、CVE-2024-49117、CVE-2024-49118 和 CVE-2024-49122)所需的 KB 更新。脚本通过检测操作系统版本来确定需要应用哪些补丁,并首先将检测到的操作系统显示在屏幕上。
CVE 检查:
检查以下 CVE 对应的 KB 更新:
操作系统检测:
脚本使用 Win32_OperatingSystem 信息检测您的操作系统和版本号,并在屏幕上输出:
检测到的操作系统:<操作系统名称>
格式的信息。
更新检查:
通过 Get-HotFix 命令检查系统中已安装的 KB 更新。如果找到相应的 KB,则会提示该 CVE 已得到修复。
ps1 脚本。脚本将检测您的操作系统并显示在屏幕上,然后检查各 CVE 对应的 KB 是否已安装,并以彩色方式显示结果。
如果在运行脚本时遇到以下错误:
-File cannot be loaded because running scripts is disabled on this system...
您可以使用以下方法之一:
临时绕过(Bypass)
Set-ExecutionPolicy Bypass -Scope Process .\MS-2024-Dec-Control.ps1
永久设置为 RemoteSigned: (RemoteSigned:允许运行本地创建的脚本。对于远程下载的脚本,则必须已签名或使用 Unblock-File 解除阻止。)
Set-ExecutionPolicy RemoteSigned .\MS-2024-Dec-Control.ps1
解除脚本阻止(适用于远程下载的脚本):
Unblock-File .\MS-2024-Dec-Control.ps1
Tespit edilen işletim sistemi: Microsoft Windows 10 Enterprise 10.0.19045 CVE-2024-49124 gideren KB5048652 güncelleştirmesi SİSTEMDE YÜKLÜ. CVE-2024-49117 gideren KB5048685 güncelleştirmesi SİSTEMDE BULUNMUYOR! CVE-2024-49118 gideren KB5048667 güncelleştirmesi SİSTEMDE YÜKLÜ. CVE-2024-49122 gideren KB5048703 güncelleştirmesi SİSTEMDE BULUNMUYOR!
##免责声明
• 此脚本仅供参考。在实际部署中,建议通过 Microsoft 官方文档核实 CVE-KB 的对应关系。
• 操作系统版本检测采用简化逻辑。您可能需要根据您的企业环境进行自定义。
• 在用于生产系统之前,请先对脚本进行测试。