hoe msxml4 opzoeken en upgraden?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 18-09 21:04
Goeden morgen tweakers,

Ik ben bezig met een clean-up van msxml4.dll.

De reden hiervoor is dat Rapid7 een hoge score aan geeft, en aangezien we dit moeten upgraden naar msxml6.dll zou ik graag willen weten.

hebben jullie misschien een tool om dit op te zoeken in alle systemen over het netwerk.
Aangezien we aanzienlijk veel systemen hebben lopen mit dit probleem.

Zou ik graag willen scannen en dan verwijderen als het kan.
Op internet niet echt iets tegen gekomen.

Nu is het ook wel tricky natuurlijk om msxml4 aan te passen, aangezien het een core .dll file is.
Maar dit houdt rapid7 niet tegen natuurlijk.

Alle reacties


Acties:
  • 0 Henk 'm!

  • .Maarten
  • Registratie: Januari 2011
  • Laatst online: 11:13
Het kan met powershell. Of met Insightvm van bv rapid7. Dan krijg je gewoon een lijst met machines.

Je praat over veel machines dan mag ik toch hopen dat je tooling voor vulnerability management/security scanning gebruikt?

Acties:
  • 0 Henk 'm!

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 18-09 21:04
.Maarten schreef op maandag 17 juni 2024 @ 09:49:
Het kan met powershell. Of met Insightvm van bv rapid7. Dan krijg je gewoon een lijst met machines.

Je praat over veel machines dan mag ik toch hopen dat je tooling voor vulnerability management/security scanning gebruikt?
We hebben natuurlijk rapid7 tooling, om dit te scanner insight scan.

Ik heb alleen oplossing.

1. Alle msxml4 zippen *rapid7 scant volgens mij geen zipfiles* als dat werkt prima
2. Als de medewerkers niet klagen, kunnen we de zip files verwijderen.

Probleem is dat dit veel machines zijn die we dan door moeten gaan, assets affected zijn veel. En de score is boven de 400k.
Afbeeldingslocatie: https://tweakers.net/i/lHrcmnM_0vAi0PqCrHPnALfQfJw=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/oMs6LSITn25rLivj7RVZqaXO.png?f=user_large

[ Voor 11% gewijzigd door theduke1989 op 17-06-2024 09:54 ]


Acties:
  • 0 Henk 'm!

  • .Maarten
  • Registratie: Januari 2011
  • Laatst online: 11:13
Heel simpel gezegd. Die parser is al 10 jaar oud of support. Gewoon verwijderen en als er iets omvalt dan is dat jammer en fix je het dan wel. (Lees ga je klagen bij de leverancier waarom ze dat soort oude meuk nog gebruiken)

Acties:
  • 0 Henk 'm!

  • Kheos
  • Registratie: Juni 2011
  • Laatst online: 13:11

Kheos

FP ProMod
.Maarten schreef op maandag 17 juni 2024 @ 10:06:
Heel simpel gezegd. Die parser is al 10 jaar oud of support. Gewoon verwijderen en als er iets omvalt dan is dat jammer en fix je het dan wel. (Lees ga je klagen bij de leverancier waarom ze dat soort oude meuk nog gebruiken)
ook als wat er omvalt essentieel is voor je business? omzet verlies? reputatieverlies?
mee eens dat dit best opgelost wordt. maar gewoon de stekker uittrekken en we zien wel lijkt geen goede strategie

Acties:
  • 0 Henk 'm!

  • .Maarten
  • Registratie: Januari 2011
  • Laatst online: 11:13
Kheos schreef op maandag 17 juni 2024 @ 10:08:
[...]

ook als wat er omvalt essentieel is voor je business? omzet verlies? reputatieverlies?
mee eens dat dit best opgelost wordt. maar gewoon de stekker uittrekken en we zien wel lijkt geen goede strategie
Als er iets essentieels omvalt dan mag je bij jezelf afvragen waarom er afgelopen 10 jaar niet is ge-update en het niet bekent is bij de beheerders. Eventuele otap principes achterwege gelaten want normaal gesproken doe je uiteraard eerst je test en acceptatie omgevingen voordat je productie doet en daarmee al een groot risico wegneemt.

Acties:
  • 0 Henk 'm!

  • theduke1989
  • Registratie: September 2008
  • Laatst online: 18-09 21:04
.Maarten schreef op maandag 17 juni 2024 @ 10:06:
Heel simpel gezegd. Die parser is al 10 jaar oud of support. Gewoon verwijderen en als er iets omvalt dan is dat jammer en fix je het dan wel. (Lees ga je klagen bij de leverancier waarom ze dat soort oude meuk nog gebruiken)
We kunnen dit niet doen natuurlijk. het gaat hier om client machines als server machines.
Daarnaast betaat dit bedrijf *core bedrijf* 20 jaar en is meermaals omgekocht. Waardoor de legacy software bij het bedrijf is gebleven, maar de onderhoud niet meegereked is.
Pagina: 1