直接用PowerShell查系统是否漏打高危补丁,核心是比对已安装KB与已知高危补丁列表:运行Get-HotFix | Where-Object {$_.HotFixID -in 'KB5034441','KB5038374','KB5039302','KB5041578'} | Select HotFixID, InstalledOn,缺失即存在对应CVE风险;同时需结合systeminfo确认OS版本是否在受影响范围内,并用SpeculationControl模块验证Spectre等内核级缓解措施是否启用。
直接用 powershell 查系统有没有漏打高危补丁,关键不是“查漏洞名”,而是“比对已安装补丁和已知高危补丁列表”。微软每月发布安全更新(kb编号),每个 kb 修复一个或多个 cve 漏洞。只要系统没装对应 kb,那个漏洞就还开着——尤其是那些被广泛利用的高危补丁,比如 cve-2024-38077(远程桌面授权服务提权)、cve-2017-5715(spectre 变种)等。
快速筛查已安装的关键高危补丁
运行以下命令,一次性检查几个近年高频利用、影响面广的 KB 是否存在:
- Get-HotFix | Where-Object {$_.HotFixID -in 'KB5034441','KB5038374','KB5039302','KB5041578'} | Select HotFixID, InstalledOn —— 替换为你关心的 KB 编号(如 CVE-2024-38077 对应 KB5039302)
- 若某 KB 未出现在结果中,说明该补丁未安装,对应漏洞可能仍有效
- 建议优先核对微软每月安全公告中“严重”或“重要”评级的 KB,例如 MSRC 官网 update-guide 中按月份筛选
自动匹配系统版本与潜在缺失补丁
单纯查 KB 不够,还要看系统版本是否在受影响范围内。PowerShell 可结合 systeminfo 和已知漏洞矩阵做初步判断:
- $os = systeminfo | Select-String "OS Name","OS Version"; $os —— 获取当前 OS 名称和版本号(如 Windows Server 2019 版本 1809)
- 对照微软官方公告确认该版本是否受影响。例如 CVE-2024-38077 影响 Windows Server 2012 R2 至 2022,但不适用于 Windows 10 家庭版
- 可配合脚本工具如 Windows Exploit Suggester(需 Python 环境)或 PowerShell 脚本 Sherlock,输入 systeminfo 输出,自动推荐可能适用的本地提权漏洞
验证内核级缓解措施是否启用
部分高危漏洞(如 Spectre、Meltdown)不能仅靠补丁修复,还需开启微码/固件+注册表+系统设置三重缓解。PowerShell 可直接检测状态:
- 安装并运行官方 SpeculationControl 模块:
Install-Module SpeculationControl -Force; Import-Module SpeculationControl; Get-SpeculationControlSettings - 重点关注输出中的 SpeculativeStoreBypass、BranchTargetInjection、L1TerminalFault 等项是否为 True(已启用)
- 若显示 False 或 NotSupported,即使打了 KB 补丁,实际防护仍不完整
检查远程服务相关高危配置漏洞
有些“漏洞”本质是配置问题,而非代码缺陷,但危害不亚于未打补丁。PowerShell 可快速识别典型风险场景:
- Get-ItemProperty "HKLM:\SOFTWARE\Policies\Microsoft\Windows\Installer" -Name "AlwaysInstallElevated" -ErrorAction SilentlyContinue —— 若值为 1,任意用户可 SYSTEM 权限安装 MSI,属高危配置漏洞
- Get-Service | Where-Object {$_.StartType -eq "Automatic" -and $_.Status -eq "Running"} | ForEach-Object { $path = ($_.BinaryPathName -split 's+')[0].Trim('"'); if ($path -match ' ' -and $path -notmatch '^"') { Write-Host "Unquoted service path: $path" } } —— 找出未加引号且含空格的服务路径,易被滥用提权
- 对返回的服务路径进一步用 icacls 检查写权限,确认是否存在 Trusted Service Path 风险


















