Microsoft Posts PowerShell脚本产生伪安全公告
为什么雇用政府首席保安人员这么棘手的业务?
Win10机器具有“推迟功能更新”,现在获取创作者更新
Becrypt安全平台有助于缓解云采用
Apple 2017 iPhone 8(和iPhone X)活动实时博客
Digital部长考虑专门的互联网监管机构
好家伙。只是我们需要的。另一个版本的Windows 10,Wtfcupfwp。
Mingis关于Tech:Android VS iOS - 用于移动安全,哪一个更好?
NCSC说,英国面临每周10个网络攻击一周,因为敌对国家加强了黑客。
英国旨在限制对个人数据流的Brexit影响
联想的新工作站是“小小”,但包装了一个拳
FileMaker 16的复杂简单呼应苹果公司的企业IT战略
MADGY Word 2016非安全补丁KB 4011039无法处理合并的单元格
Babel Outlook 2007安全补丁KB 4011086 Yanked,更换
Sberbank合作伙伴美国加速器启动程序
O2中断强调软件证书审核的重要性
您的下一家公司电脑可能是2合1笔记本电脑
ANZ中的信用卡欺诈显示没有减弱迹象
CMA对宽带,移动收费的超级投诉
是时候搬到Win10创造者更新 - 出于所有错误的原因
英国在多云部署中引领了道路
2018年十大比目泰术
谷歌玻璃回来了。现在只有一个问题,但这不是你的想法
HPE提供逸出的HP-UX OS - 带容器
另一个未记录的表面Pro更新 - 动态平台和热框架
飞利浦希望培训其劳动力的人工智能
英特尔的Itanium,曾经注定要在PC中取代X86,请点击线结束
布莱恩科克斯教授讨论了外星人和技术进步的风险
为什么企业必须采取自动化的战略视图
零信任安全模型获得牵引力
旧的Windows PC可以通过新的Microsoft补丁阻止Wannacry Ransomware
自动潜水,Arggonsuts使用戴尔进行远程数据处理
有火花助理,思科增加了语音激活的A.I.对视频会议
HPE使杂交的更大
分散的ID关键身份安全
甲骨文刷新整个Saas系列,旨在燃料云势头
常问问题:Apple,Google,Microsoft和Mozilla如何消除Adobe Flash
Windows 10现在有免提,无重启升级
纯粹的游戏不是:Mirantis发布Kubernetes发行
明智地选择安全工具,以获得大手
政府首次尝试聘请首席安全官员
网络管理漏洞公开了电缆调制解调器以攻击
Apple的本土GPU为iPhone,iPads可以期待哪些用户
ofqual推出关于交付基本数字技能的磋商
俄罗斯黑客使用OAuth,假谷歌应用程序来PHISH用户
Ellison Slates Aws Aurora作为Oracle Post第二季度
BT通过全球服务重组进行进展
无补贴的风和太阳现在是新电力最便宜的来源
十大宽带故事2018年
公司将在两年内使用AI自动化人力资源流程
您的位置:首页 >论坛 > 电子商务 >

Microsoft Posts PowerShell脚本产生伪安全公告

2021-08-18 10:44:03 [来源]:

本周Microsoft经理提供了IT管理员的方式来复制 - 以时尚丢弃的安全公告。

“如果你想要一份报告总结今天的#MS #MSSRC安全公告,这里有一个使用MSRC Portal API的脚本,Microsoft威胁情报中心的总经理John Lambert,在Twitter上的一个星期二的消息中表示。

Lambert的推文链接到代码存款GitHub,在那里他发布了使用新API(应用程序编程接口)轮询数据的PowerShell脚本。微软在11月份提供了API,当时它首先宣布它计划自1998年以来的安全公告计划。

API允许高级用户,通常是企业安全和网络管理员,我的数据库换了替换公告。客户可以使用安全更新指南Web门户从数据库中手动挖掘信息。

在拨打API之前,用户必须检索密钥;他们可以从安全技术中心站点上的“开发人员”选项卡来执行此操作。

使用PowerShell和API密钥,Lambert“S脚本会自动组装一个HTML格式的文档,该文档由CVE(常见漏洞和曝光,广泛使用的BUG标识系统)调用漏洞,其中每个缺陷的产品受到影响。该文档还组织了Microsoft“S利用率索引的错误,并收集了所有版本的软件所包含的所有漏洞。

文档中缺少了一次存在于安全公告中的一些信息,例如错误解决方法和缓解。但是,可以使用Microsoft在GitHub上发布的额外PowerShell代码来从数据库中检索这些补救措施。

脚本允许用户选择随后文档的时间框架; Lambert的示例介绍了5月9日的安全更新。保存为PDF时,本月的文档已运行203页。

但即使是Lambert将剧本作为替代废弃公报的替代品,其他人则在讽刺中迷上。

“这给了我一个好主意:只需在[Microsoft“S]网页上汇总摘要。似乎在过去的15年左右的工作情况下好了!“在Twitter的回复中,方位安全的创始人推文陶笛。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。