1、高危补丁扫描
高危补丁扫描只针对服务器环境可能存在的系统补丁进行检测,如需安装及修复,请使用电脑管家标准的漏洞修复功能,进行扫描处理;请注意有些系统补丁可能需要重启操作系统,是否会中断业务服务,请谨慎选择。
2、高危组件扫描
检测到有高危的COM组件未禁用,若业务系统不需要调用这些组件,建议将其彻底禁用,避免潜在隐患;检测出的结果,若64位系统,为了安全起见,建议同时将windows\system32、windows\syswow64两个目录下的组件一并禁用;
禁用方法:将危险组件的dll/ocx重命名;
通过
资源管理器,定位到对应的dll/ocx(以wshom.ocx为例),右键重命名,将文件名改为“_wshom.ocx”即可;
若重命名时提示权限错误,按下列方式来进行处理:
先将文件的所有者,改为administrators;对wshom.ocx点击右键,查看属性,切换到安全页,按如下方式处理,然后点击确定按钮,直到所有属性窗口都已关闭:
再次对wshom.ocx点击右键,查看属性,切换到安全页,点击编辑按钮,在弹出的权限窗口中,选中administrators,并将权限的各个项全部勾上,然后点击确定按钮,直到关闭所有属性窗口;
再次对wshom.ocx点击右键,重新尝试重命名为“_wshom.ocx”顺利的情况下,不会再提示错误了,组件禁用成功。