查看: 1330|回复: 10
收起左侧

[讨论] 若软件有变汇总补丁是不是需要重打?

[复制链接]
随便注册
发表于 2017-11-26 13:05:59 | 显示全部楼层 |阅读模式
如果没装Office时打了11月汇总补丁,之后再装Office是不是仍有漏洞?

如果是以前单个补丁那种,没Office时会提示不适合吧?

瑞星预警:隐藏17年的Office远程代码执行漏洞已经出现_瑞星_国内杀毒软件 卡饭论坛 - 互助分享 - 大气谦和!
https://bbs.kafan.cn/thread-2109294-1-1.html
cz88
头像被屏蔽
发表于 2017-11-26 13:35:38 | 显示全部楼层
用 wps吧
随便注册
 楼主| 发表于 2017-11-26 13:48:41 | 显示全部楼层


不止是这个啊,再比如.NET Framework,打补丁时我也没装。关键我打补丁是先还原系统到初始状态,然后用那个软件就现装
峪飞鹰
发表于 2017-11-26 14:18:22 | 显示全部楼层
如果没装Office时打了11月汇总补丁,之后再装Office是不是仍有漏洞?

正常情况,没有安装Office的时候,汇总补丁里面包含的修复Office文件的内容,不会被应用。如果你在补丁安装之后,又装了Office,则会再次检查出这个补丁,也会被Windows Update提示需要修补。注意,汇总补丁如果是Windows Update自动下载的,那么它只会下载需要修补的部分文件,而不会下载整个补丁包(除非修补失败,或者其它原因导致小补丁包下载失败,才会重新下载整个补丁大包),因此你不用担心重复打同一个编号补丁的问题,因为每个补丁都有文件清单,清单里的文件对不上,就会出这个编号补丁要求修补。

关键我打补丁是先还原系统到初始状态,然后用那个软件就现装

如果你现装的软件,不考虑卸载,装好后还想继续安全使用,你应该安装完后尽快检查补丁安装,并随后再建立一个还原状态,以包含现装的软件,以及随后修复的补丁。如果你装一次用完又还原,那无所谓了,随便怎么弄吧。

评分

参与人数 1人气 +1 收起 理由
随便注册 + 1 感谢解答: )

查看全部评分

xuxin
发表于 2017-11-26 14:25:47 | 显示全部楼层
我理解,Office的软件漏洞补丁是单独发送的吧,没有融合在系统安全汇总补丁里。
不安装Office就没有这个漏洞,安装Office后这个漏洞就出现了,需要更新Office补丁了,而不是系统补丁。
随便注册
 楼主| 发表于 2017-11-26 14:33:53 | 显示全部楼层
峪飞鹰 发表于 2017-11-26 14:18
正常情况,没有安装Office的时候,汇总补丁里面包含的修复Office文件的内容,不会被应用。如果你在补丁安 ...

合着它能下载部分文件啊?何必呢,弄一大包?

没错,我是装一次用完又还原
xuxin
发表于 2017-11-26 14:40:09 | 显示全部楼层
峪飞鹰 发表于 2017-11-26 14:18
正常情况,没有安装Office的时候,汇总补丁里面包含的修复Office文件的内容,不会被应用。如果你在补丁安 ...

Office 是有单独安全补丁的,与系统补丁无关联的吧。

在系统更新设置里的“更新 Windows 时提供其他Microsoft产品的更新“就是 Office 软件的更新。

评分

参与人数 1人气 +1 收起 理由
随便注册 + 1

查看全部评分

峪飞鹰
发表于 2017-11-26 14:45:25 | 显示全部楼层
本帖最后由 峪飞鹰 于 2017-11-26 14:46 编辑
随便注册 发表于 2017-11-26 14:33
合着它能下载部分文件啊?何必呢,弄一大包?

没错,我是装一次用完又还原

很多包的话,意味着某一个文件可能要跨1-2个,甚至更多的补丁包,才能修补到最新状态,并且计算机管理员(指的企业、组织和机构的)需要维护众多补丁包的兼容性列表,同时微软也需要维护一个巨大的列表,来维护和废弃某些并不需要补的补丁包。

比如,一开始微软出了A补丁,修复了A Bug,随后发现有B Bug,又出了B补丁,那么对用户来说,必须打两次补丁,才能获得最新的文件。以后微软出了C补丁,修补了A,B两个Bug,同时又修复了C, D, E众多Bug,这时就需要使用 C 补丁替换 A 和 B,然而如果 A 和 B 里还包含其它文件,并不在 C 里存在,则这个替换就不彻底,或者不能,因此当用户要打补丁到最新的 C,需要安装 A,B,C 三个补丁包。

这样说你应该明白,维护和管理这堆补丁的成本是很高的,无论对微软还是对系统管理员来说。汇总补丁的方式就是解决这个问题的,你只要知道最新的补丁部署下来没有兼容性问题,或者故障,你就可以部署了,不用关心哪个文件在哪个补丁包里有无交叉替换。同时,即使最新的汇总补丁有问题,你也可以延期一次,下次可能就修正了,而到时候你并不需要打上月和这月的汇总补丁,你只需要打最新的就足够了。这可以大大减少系统管理员,特别是管理一堆机器的人的工作量了。

如果用一个软件用完了就还原,最好的办法还是使用虚拟机。

评分

参与人数 1人气 +1 收起 理由
随便注册 + 1

查看全部评分

峪飞鹰
发表于 2017-11-26 14:49:07 | 显示全部楼层
xuxin 发表于 2017-11-26 14:40
Office 是有单独安全补丁的,与系统补丁无关联的吧。

在系统更新设置里的“更新 Windows 时提供其他Mi ...

我也记得Office有单独的补丁,但Office里面也可能有系统的文件,即使没有安装Office也会分发到计算机里,如果有这样的文件的话,出现在汇总补丁里也是可以理解的。
随便注册
 楼主| 发表于 2017-11-26 15:11:35 | 显示全部楼层
峪飞鹰 发表于 2017-11-26 14:45
很多包的话,意味着某一个文件可能要跨1-2个,甚至更多的补丁包,才能修补到最新状态,并且计算机管理员 ...

难怪没感觉,因为我不重装系统,我是从第一个补丁开始累积的,有问题靠还原软件,旧补丁打进还原点了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 09:00 , Processed in 0.120821 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表