Toon posts:

MBSA laat steeds dezelfde updates zien *

Pagina: 1
Acties:

Verwijderd

Topicstarter
Mensen,

ik heb via een kennis "Microsoft Baseline Security Analyzer" gekregen. Volgens hem zoekt deze programma die patches die ontbreken in je systeem. Ik hem alles geprobeerd maar krijg de laatste 4 niet weg. Ik download en installeer de patch maar als ik dan vervolgens weer ga zoeken met Microsoft Baseline Security Analyzer geeft deze dezelfde patches aan.
Het gaat om de volgende patches:
MS03-043
MS02-008
MS03-008
MS03-030

Weet iemand hier raad mee, want ik word er echt gek van.
Groeten......

  • Tux
  • Registratie: Augustus 2001
  • Laatst online: 06:29

Tux

Het is de bedoeling dat je als topictitel iets kiest waar je voor je het topic leest aan kan zien waar het over gaar. Een topictitel als HELP staat alleen maar schreeuwerig en schrikt mensen eerder af.

The NS has launched a new space transportation service, using German trains which were upgraded into spaceships.


Verwijderd

Topicstarter
Tux schreef op 07 november 2003 @ 08:55:
Het is de bedoeling dat je als topictitel iets kiest waar je voor je het topic leest aan kan zien waar het over gaar. Een topictitel als HELP staat alleen maar schreeuwerig en schrikt mensen eerder af.

  • Turkish
  • Registratie: September 2002
  • Laatst online: 13-04 10:11

Turkish

zhé germans

Waarom zou je zoiets gebruiken als er ook de windows update site bestaat? Die zoekt ook gewoon op welke patches je nog moet/kan downloaden ;)

Geen idee wat we eigenlijk met zo'n openingspost moeten. Welk OS gebruik je eigenlijk :?

'When you're not paying for the product, you are the product!'


Verwijderd

.

[ Voor 195% gewijzigd door Verwijderd op 31-10-2023 22:02 ]


  • Sir_Killalot
  • Registratie: Januari 2001
  • Laatst online: 10:36
www.windowsupdate.com

daar staat ook alles op 0 ?

Verwijderd

Topicstarter
Windows XP
Ik heb het ook via Windows Update geprobeerd maar het gaat niet.

Verwijderd

Topicstarter
Verwijderd schreef op 07 november 2003 @ 09:00:
Is dat wel een tool van microsoft? Nooit van gehoord!

edit: ja het bestaat inderdaad!

MBSA 1.0, originally released as a response to the Code Red and Nimda worms, is a multi-threaded security scanner that analyzes an individual computer or a group of computers for missing security patches and other common security misconfigurations. Craig Fiebig, General Manager of SBU Product Marketing, said that "MBSA v1.1 simplifies desktop and server security vulnerability assessment, delivering another step on the path to Trustworthy Computing."

The 1.1 release of MBSA provides bug fixes and enhancements to the original scanner as well as replacing Microsoft's command line hotfix scanner, HFNetChk, by exposing full HFNetChk functionality via the MBSA command line interface. Below we will discuss some of the new features of the 1.1 release, highlighting some of the technical aspects that are not covered elsewhere. Microsoft documentation, including links to the product download, FAQ, and technical whitepaper, are available at the Microsoft MBSA Web site. It should be noted that MBSA was developed for Microsoft by Shavlik Technologies LLC by whom the authors of this paper are employed.

Product Overview

In addition to checking the standard fare (blank or easily guessed user passwords, auto-admin login, unnecessary services, etc), MBSA also scans for unprotected IIS servers; looking for Web servers that haven't run the IIS lockdown tool or that are still running the IIS sample code. Of particular value is MBSA's ability to scan multiple instances of SQL server, evaluating the SQL authentication mode, looking for blank SA password and checking for privilege escalation opportunities exposed via the SQL Server service account, among other items. While not many individuals are running full blown SQL installs, how many people are aware that many applications, such as Visio Enterprise, install mini-versions of SQL Server (known as MSDE) with a blank SA password?! MBSA 1.1 detects each installed SQL or MSDE instance and provides detailed remediation information.

MBSA can be executed via command line or graphical user interface. In either instance you can specify hostnames, IP address (including IP ranges), or domain names that you'd like to scan. Output is presented on a per host basis via an html interface built into MBSA. Data is saved in XML format on the MBSA host machine.
Het schijnt een tool van Microsoft te zijn, ja

Verwijderd

.

[ Voor 100% gewijzigd door Verwijderd op 31-10-2023 22:02 ]


  • Rafe
  • Registratie: Mei 2002
  • Laatst online: 27-06-2025
Je topictitel: "HELP" zegt helemaal niks over je probleem, dus mensen weten niet in een oogopslag waar je probleem over gaat. "MBSA laat steeds dezelfde updates zien" is al een stuk duidelijker ;)

Verder: door heelp simpel [google=Microsoft Baseline Security Analyzer] vind je al snel deze pagina op MS TechNet, waar je dit ziet staan:
Q: Why am I getting incorrect security update reports from MBSA or HFNetChk even after I install updates flagged in the scan results?

A: Some security updates issued by Microsoft contain warnings or workarounds for items that the tools cannot easily scan, such as MS99-041, which did not include a patch, but rather a tool for users to modify a specific service on their systems. These types of security bulletins are referred to as note or warning messages. By default, HFNetChk will display these note and warning messages, unless the -s switch is used to suppress these messages. MBSA will also show note and warning messages by default, and they are marked with yellow Xs in the scan reports to indicate that the tool could not confirm if the security bulletin fix was applied. Even after users apply a specific note or warning hotfix, the tools will continue to include these security bulletins in the scan results. For more information on note messages, please see the following KB article: http://support.microsoft....=kb;EN-US;306460&sd=tech.

In addition, users may see certain updates flagged as having greater file versions than expected. This is a result of files being updated by non-security related updates after a previous security-related update was applied to the system. Since MBSA scans for security updates only, it cannot determine if files have been patched by other non-security updates, whose file versions and checksums are not included in the mssecure.xml file.
edit:
Als je die patchnummers invoert op Google, dan weet je ook meteen waar die patches voor dienen:
MS03-043
MS02-008
MS03-008
MS03-030

[ Voor 13% gewijzigd door Rafe op 07-11-2003 09:09 ]

Pagina: 1