前言
最近遇到一些客戶中了挖礦病毒,經查是利用 EternalBlue(永恆之藍)漏洞進行攻擊,客戶由於自身對於企業内部資訊安全意識不夠,導致這個在 2017 年就爆發的漏洞至今仍未修補。此次事件也讓客戶意識到一些重要補丁需要及時修補的重要性。
不過在安裝更新的時候,還是遇到了一些問題,由於自己在以前使用電腦的過程中,不管是 Windows 7、Windows 8.1 還是現在使用 Windows 10,都是開啓 Windows Update 功能,自己很少遇到手動安裝離綫更新檔案。但是客戶的環境就不一樣,所以一開始安裝 MS17-010 的補丁時候,遇到此更新不適用於您的電腦
的問題,其實並不是 Microsoft 給錯檔案。經過 Google 之後,發現像 Windows Server 2008 R2 和 Windows 7 是由於未安裝 Service Pack 1,而 Windows Server 2012 R2 和 Windows 8.1 則是缺少纍積更新。
解決辦法
Windows Server 2008 R2 & Windows 7
Service Pack 1
- 64 位元:windows6.1-KB976932-X64.msu
- 32 位元:windows6.1-KB976932-X86.msu
官網:https://www.microsoft.com/zh-TW/download/details.aspx?id=5842
MS17-010
kb4012212
- 64位元:windows6.1-kb4012212-x64.msu
- 32位元:windows6.1-kb4012212-x86.msu
官網:http://www.catalog.update.microsoft.com/search.aspx?q=kb4012212
kb4012215
- 64位元:windows6.1-kb4012215-x64.msu
- 32位元:windows6.1-kb4012215-x86.msu
官網:https://www.catalog.update.microsoft.com/search.aspx?q=kb4012215
Windows Server 2012 R2
KB2919442
- 64位元:Windows8.1-KB2919442-x64.msu
官網:https://www.microsoft.com/zh-tw/download/details.aspx?id=42153
KB2919355
必須按照下列順序安裝這些 KB:clearcompressionflag.exe、KB2919355、KB2932046、KB2959977、KB2937592、KB2938439 和 KB2934018。KB2919442 是 Windows Server 2012 R2 更新的必要條件,應在嘗試安裝 KB2919355 前先進行安裝。
- 64位元:
- clearcompressionflag.exe
- Windows8.1-KB2919355-x64.msu
- Windows8.1-KB2932046-x64.msu
- Windows8.1-KB2959977-x64.msu
- Windows8.1-KB2937592-x64.msu
- Windows8.1-KB2938439-x64.msu
- Windows8.1-KB2934018-x64.msu
官網:https://www.microsoft.com/zh-tw/download/details.aspx?id=42334
KB3173424
- 64位元:Windows8.1-KB3173424-x64.msu
官網:https://www.microsoft.com/zh-TW/download/details.aspx?id=53246
MS17-010
kb4012213
- 64位元:windows8.1-kb4012213-x64.msu
官網:https://www.catalog.update.microsoft.com/search.aspx?q=kb4012213
kb4012216
- 64位元:windows8.1-kb4012216-x64.msu
官網:https://www.catalog.update.microsoft.com/search.aspx?q=kb4012216
Windows 8.1
KB2919442
64位元:Windows8.1-KB2919442-x64.msu
官網:https://www.microsoft.com/zh-tw/download/details.aspx?id=4216232位元:Windows8.1-KB2919442-x86.msu
官網:https://www.microsoft.com/zh-tw/download/details.aspx?id=42135
KB2919355
必須按照下列順序安裝這些 KB:clearcompressionflag.exe、KB2919355、KB2932046、KB2959977、KB2937592、KB2938439 和 KB2934018。KB2919442 是 Windows Server 2012 R2 更新的必要條件,應在嘗試安裝 KB2919355 前先進行安裝。
- 64位元:
- clearcompressionflag.exe
- Windows8.1-KB2919355-x64.msu
- Windows8.1-KB2932046-x64.msu
- Windows8.1-KB2959977-x64.msu
- Windows8.1-KB2937592-x64.msu
- Windows8.1-KB2938439-x64.msu
- Windows8.1-KB2934018-x64.msu
官網:https://www.microsoft.com/zh-TW/download/details.aspx?id=42335
- 32位元:
- clearcompressionflag.exe(不同於64位元的檔案)
- Windows8.1-KB2919355-x86.msu
- Windows8.1-KB2932046-x86.msu
- Windows8.1-KB2959977-x86.msu
- Windows8.1-KB2937592-x86.msu
- Windows8.1-KB2938439-x86.msu
- Windows8.1-KB2934018-x86.msu
官網:https://www.microsoft.com/zh-TW/download/details.aspx?id=42327
KB3173424
64位元:Windows8.1-KB3173424-x64.msu
官網:https://www.microsoft.com/zh-TW/download/details.aspx?id=5321732位元:Windows8.1-KB3173424-x86.msu
官網:https://www.microsoft.com/zh-TW/download/details.aspx?id=53219
MS17-010
kb4012213
- 64位元:windows8.1-kb4012213-x64.msu
- 32位元:windows8.1-kb4012213-x86.msu
官網:https://www.catalog.update.microsoft.com/search.aspx?q=kb4012213
kb4012216
- 64位元:windows8.1-kb4012216-x64.msu
- 32位元:windows8.1-kb4012216-x86.msu
官網:https://www.catalog.update.microsoft.com/search.aspx?q=kb4012216
如何確認是否安裝 MS17-010
請使用下表查看是否安裝任何列出的更新 (標示為「未包含 MS17-010 修補程式」的更新除外)。 如果已安裝任一更新,表示已安裝 MS17-010。
表 1/2: Windows 7 SP1 和更新版本。 下列彙總套件 KB 包含修正程式 (「4 月僅限安全性 4B」欄中的更新除外)。 下面每個 KB 編號都是已更新的 Srv.sys 版本號碼。
表 2/2: 延續 2017 年 5 月和 6 月更新。