存在漏洞的 Windows DLL 未更新

存在漏洞的 Windows DLL 未更新

我在 Azure 中有一个 Windows 2022 VM,由于过时的 Windows 系统 DLL 存在已修补的漏洞,因此漏洞扫描正在标记。

有问题的 dll 是 winmm.dll,c:\windows\system32\ 中的版本是 10.0.20348.1,这应该是 Server 2022 发布时该 DLL 的原始版本。

如果我检查 KB5029250(已安装)的文件清单,它会列出该文件已包含在内并且应为版本 10.0.20348.1906。

我运行了dism /online /cleanup-image /restorehealth,然后又运行了sfc /scannow。DISM 确实报告了图像版本 10.0.20348.1906,但 SFC 发现 DLL 没有问题。

出于无奈,我甚至重命名了 DLL 并重新运行 SFC,结果 DLL 再次被 10.0.20348.1 版本替换。

有人见过这个或者有什么建议吗?

相关内容