Kaspersky Security Center

修复第三方软件漏洞

2024年6月13日

ID 182760

扩展所有 | 折叠所有

要查找第三方软件漏洞,您可以创建并运行“查找漏洞和所需更新任务并接收软件漏洞列表。获取软件漏洞列表后,可以修复运行 Windows 的受管理设备所存在的漏洞。

您可以通过创建并运行“修复漏洞”任务或“安装所需更新并修复漏洞”任务来修复操作系统和第三方软件(包括 Microsoft 软件)中的软件漏洞。

在受管理设备上更新第三方应用程序或修复第三方应用程序中的漏洞时,可能需要用户交互。例如,如果第三方应用程序当前处于打开状态,则用户可能会被提示将其关闭。

作为一种选择,您可以通过以下方式创建任务来修复软件漏洞:

  • 通过打开漏洞列表并指定要修复的漏洞。

    结果,创建了修复软件漏洞的新任务。作为一个选项,您可以将选定漏洞添加到现有任务。

  • 通过运行漏洞修复向导。

    漏洞修复向导仅在漏洞和补丁管理授权许可下可用。

    该向导简化了漏洞修复任务的创建和配置,并允许您消除冗余任务的创建。

使用漏洞列表修复软件漏洞

要使用漏洞列表修复软件漏洞:

  1. 通过执行以下操作之一打开漏洞列表:
    • 在主菜单中,转到“操作” → “补丁管理” → “软件漏洞”。
    • 在主菜单中,转到“资产(设备)” → “受管理设备” → <设备名称> → “高级” → “软件漏洞”。
    • 在主菜单中,转到“操作” → “第三方应用程序” → “应用程序注册表” → <应用程序名称> → “漏洞”。

    将显示一个表格,其中列出了受管理设备上安装的第三方软件中的漏洞。

  2. 在漏洞列表中,选中需要修复的漏洞旁边的复选框,然后单击“修复漏洞”按钮。

    如果缺少用于修复所选漏洞之一的推荐软件更新,将显示一条信息消息。

    要修复某些软件漏洞,如果请求接受最终用户授权许可协议 (EULA),则必须接受 EULA 才能安装软件。如果您拒绝 EULA,则该软件漏洞不会得到修复。

  3. 您可以选择以下选项之一:
    • 新任务

      新任务向导启动。如果您拥有漏洞和补丁管理授权许可,则会预先选择“安装所需更新并修复漏洞”任务。如果您没有授权许可,则会预先选择“修复漏洞”任务。按照向导的步骤完成任务创建。

    • 修复漏洞(添加规则到指定任务)

      选择要向其中添加选定漏洞的任务。如果您拥有漏洞和补丁管理授权许可,请选择“安装所需更新并修复漏洞”任务。修复选定漏洞的新规则将自动添加到选定任务中。如果您没有授权许可,请选择“修复漏洞”任务。所选漏洞将添加到任务属性中。

      任务属性窗口打开。单击“保存”按钮以保存更改。

如果您选择了创建任务,则会创建任务并将其显示在“资产(设备)”→ “任务”处的任务列表中。如果您选择了将漏洞添加到现有任务中,漏洞将保存在任务属性中。

要修复第三方软件漏洞,请启动“安装所需更新并修复漏洞”任务或“修复漏洞”任务。如果您已创建“修复漏洞”任务,则必须手动指定任务设置中列出的软件更新。

使用漏洞修复向导修复软件漏洞

漏洞修复向导仅在“漏洞和补丁管理”授权许可下可用。

要使用漏洞修复向导来修复软件漏洞:

  1. 在主菜单中,转到操作补丁管理软件漏洞

    将显示一个表格,其中列出了受管理设备上安装的第三方软件中的漏洞。

  2. 选中要修复的漏洞旁边的复选框。
  3. 单击运行漏洞修复向导按钮。

    如果选择多个漏洞,该按钮将被禁用。

    漏洞修复向导启动。将显示现有任务列表。此列表可能包含以下类型的任务:

    • 安装所需更新并修复漏洞
    • 修复漏洞

    您无法修改“修复漏洞”任务来安装新更新。要安装新更新,您只能使用“安装所需更新并修复漏洞”任务。

  4. 如果您希望向导仅显示那些修复所选漏洞的任务,请启用“仅显示修复该漏洞的任务”选项。
  5. 执行以下操作之一:
    • 要启动任务,请选中任务名称旁边的复选框,然后单击“开始”按钮。

      不需要进一步操作。您可以关闭该向导。该任务将在后台模式下完成。

    • 向现有的“安装所需更新并修复漏洞”任务添加新规则:
      1. 选中任务名称旁边的复选框,然后单击“添加规则”按钮。

        如果选择多个任务,“ 添加规则“按钮将被禁用。

        您无法为“修复漏洞”任务添加规则。如果您选择“修复漏洞”任务,会显示以下通知:“要安装更新,请使用“安装所需更新并修复漏洞”任务。”

      2. 在打开的页面上,配置新规则:
        • 修复该严重级别的漏洞的规则
        • 通过与所选漏洞的建议定义的更新类型相同的更新来修复漏洞的规则

          仅针对 Microsoft 软件漏洞显示此规则。

        • 修复所选供应商的应用程序中的漏洞的规则

          仅针对第三方软件漏洞显示此规则。

        • 修复所选应用程序的所有版本中的漏洞的规则

          仅针对第三方软件漏洞显示此规则。

        • 修复所选漏洞的规则
        • 批准修复该漏洞的更新
      3. 单击“添加”按钮。

        任务属性窗口打开。新规则已添加到任务属性中。您可以查看或修改规则或其他任务设置。单击“保存”按钮以保存更改。

    • 要创建任务:
      1. 单击“新任务”按钮。
      2. 在打开的页面上,配置新规则:
        • 修复该严重级别的漏洞的规则
        • 通过与所选漏洞的建议定义的更新类型相同的更新来修复漏洞的规则

          仅针对 Microsoft 软件漏洞显示此规则。

        • 修复所选供应商的应用程序中的漏洞的规则

          仅针对第三方软件漏洞显示此规则。

        • 修复所选应用程序的所有版本中的漏洞的规则

          仅针对第三方软件漏洞显示此规则。

        • 修复所选漏洞的规则
        • 批准修复该漏洞的更新
      3. 单击“添加”按钮。
      4. 继续在新任务向导中创建任务

        您在漏洞修复向导中添加的新规则将显示在新任务向导的“指定更新安装规则”步骤中。完成向导后,“安装所需更新并修复漏洞”任务将被添加到任务列表中。

另请参阅:

方案:查找和修复第三方软件中的漏洞

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.