查看服务器漏洞
您可以在服务器详细信息页面上查看当前影响服务器的漏洞以及有关已应用于服务器的修订的信息。
关于本任务
过程
- 登录到 WebSphere Automation; 在菜单中,点击操作 > 应用程序运行时。有关更多信息,请参阅访问 WebSphere 自动化用户界面。
- 您可以通过单击 " 安全性 " 页面或 " 服务器管理 " 页面上的 服务器 列中的服务器名称,然后单击 "服务器详细信息" 页面中的 漏洞 选项卡来查看个别服务器的漏洞。
这样会打开漏洞页面。 下图中显示了一个示例。
图 1。 查看 " 服务器漏洞 " 页面,其中包含影响服务器的 CVE 列表 
若未看到菜单选项 “操作 > 应用程序运行时 ”,或出现“您无权访问”的提示信息,则表示您不具备访问该页面的权限。 有关权限的更多信息,请参阅角色和权限。
请注意下列控件:- 过滤选项:
- CVE
- 要仅显示受 CVE 影响的服务器,请选中列表中该 CVE 的框。 可以选择多个 CVE。
- 排序选项(列标题):
- 风险级别
- 根据通用漏洞评分系统 (CVSS) 对漏洞严重程度的数字评级,范围为 0 到 10。
- 状态
- 已解决或未解决,具体取决于是将适用的修订应用于服务器。
- 下载审计报告:单击此链接可生成一个逗号分隔的文本文件,其中列出了影响此服务器的所有 CV Es。 有关更多信息,请参阅 《为服务器生成包含CVE的审计报告》。
请注意以下附加列标题:- CVE
- 用于常见漏洞或暴露的 CVE 标识。 您可以单击此链接以打开此 CVE 的详细信息页面。
- 公开天数
- 服务器暴露在此漏洞中的天数。 WebSphere Automation 仅考虑从服务器注册日期开始的服务器暴露天数。 如果安装了适用的修订,然后将其卸载,那么安装该修订的天数不会包括在总计中。
- 检测日期
- WebSphere Automation 在此服务器上检测到漏洞的日期。
- 过滤选项:
- 使用数据来评估应用程序服务器的注册状态。
- 单击 修订历史记录 以查看在受 WebSphere Automation监视时已应用于服务器的所有修订的列表。
图 2。 查看 服务器漏洞 页面,其中包含服务器上安装的修订的历史记录
请注意下列控件:- 过滤选项:
- FIX
- 要仅显示一个或多个修订,请从应用于此服务器的修订列表中选择这些修订。
- 操作
- 要仅显示一种类型的修订操作,请从列表中选择该操作。 可以安装或卸载某个修订。
- CVE
- 要只显示与一个或多个相关 CVE 有关的修复,请从 CVE 列表中选择它们。
- 时间间隔
- 显示活动的天数。 您可以选择最近 7 天, 30 天, 60 天或 90 天,也可以选择 WebSphere Automation监视服务器的所有天数。
- 下载审计报告:单击此链接可生成一个逗号分隔的文本文件,其中包含已应用于该服务器的修复的完整列表。 有关更多信息,请参阅生成包含修复历史记录的服务器审计报告。
请注意列标题:- FIX
- 此修订的唯一标识。
- 操作
- 针对所指示修订所执行的操作。 安装或卸载可能的操作。
- CVE
- 与修订关联的 CVE。 如果有多个 CVE 与修订相关联,请单击该链接以显示更多信息。 您可以点击CVE链接打开该CVE的详细信息页面。
- 通知时间
- 针对该修订指示的操作的日期。
- 过滤选项:
- 单击 修订管理 以查看服务器的所有修订包的安装历史记录。
请注意下列控件:- 过滤选项:
- 状态
- 要显示特定状态的修订管理记录,请从列表中选择一个或多个状态。 有关更多信息,请参阅 状态 列的描述。
- 操作
- 要显示涉及安装修订的修订管理记录,请选择 安装。 要显示涉及卸载修订的修订管理记录,请选择 卸载。
- 下载审核报告:单击此链接,以逗号分隔的文本格式生成包含此服务器的修复管理记录的审核报告。 有关更多信息, 请参阅生成服务器的修复管理记录审计报告。
- 卸载最新软件包:单击此链接仅卸载最近应用的修复程序包。 如果要卸载不是最新的修订包,必须先连续卸载最近应用的修订包。
请注意列标题:- 永久生效的
- 固定管理记录的唯一任意编号。
- 修复软件包名称
- 与修订管理记录关联的临时修订或修订包的标识。
- 操作
- 指示是作为此修订管理记录的一部分安装还是卸载修订包。
- 状态
- 修订的状态。 可能的状态为:
- 准备安装。 WebSphere Automation 具有该修订,并且已准备好安装该修订。 要开始安装修订,请单击同一行中的 安装修订 链接。
- 正在访存 修订。 WebSphere Automation 仍在接收修订。
- 正在安装修订。 正在安装修订。
- 成功。 根据指示的操作,将在所选服务器上成功安装修订或成功从所选服务器卸载修订。
- 失败。 安装修订失败。 请检查 runbook.log 文件以获取有关故障原因的更多信息。
- 正在卸载软件包。 正在卸载修订包。
- 启动时间
- 创建修订管理记录的日期。
- 完成时间
- 针对修订管理记录指示的操作的完成日期和时间。 如果显示完成日期Pending对于修订管理记录,将访存修订,但不会自动安装该修订。
请注意以下其他控件:- 安装修订
- 准备好安装修订时,将显示 "安装标识" 的 状态 列Ready to install并且行中显示了 安装修订 链接。 要在指示的服务器上安装修订,请单击 安装修订。
- 页面控件
- 您可以选择每页显示的服务器数目,并在列表需要多个页面时在页面之间移动。
- 过滤选项: