MS15-034 – Windows Server 2008 Standard

是否可以安装Windows Server 2008 Standard的Windows更新KB3042553? 我们最近完成了漏洞评估和渗透testing,这是唯一出现的重要项目。 一切都表明,这个更新是针对Windows Server 2008 R2的,但是我们不确定这个实际上是否可以与Windows Server 2008 Standard一起使用。

对不起,如果这听起来陈腐,但是,你试图安装它? 如果版本不匹配,安装程序将抛出错误。

MS15-034没有针对Server 2008发布。请咨询安全顾问,他们是如何得出结论的,即应该安装在该服务器上。

如果他们通过一些dynamic的方法(例如试图利用这个漏洞)来解决这个问题,那么你应该向微软公开一个案例(或者升级你的服务器,但是由于Server 2008在2020年1月14日之前已经得到了扩展支持,所以你应该得到安全更新)。

如果他们通过查询补丁程序状态和操作系统版本来发现问题,则可能是错误的,您应该与他们讨论安全公告的内容。 一个好的安全咨询公司会和你一起寻找合适的解决scheme。

看一下公告( https://technet.microsoft.com/library/security/MS15-034 ),你会发现问题与IIS中的内核caching有关。 您可以禁用该function(代替修补),但另一方面,不会为您的操作系统版本发布公告。