RE: Checking if Windows was restarted after update

"Doty, Timothy T." <[email protected]> Fri, 9 Jan 2009 08:14:15 -0600
Newsgroups gmane.comp.security.nessus.general
Message-ID <[email protected]>
This is a multipart message in MIME format.

--===============1349247630==
Content-class: urn:content-classes:message
Content-Type: multipart/signed;
	boundary="----=_NextPart_000_17E7_01C97232.42E2F070";
	protocol="application/x-pkcs7-signature"; micalg=SHA1

This is a multipart message in MIME format.

------=_NextPart_000_17E7_01C97232.42E2F070
Content-Type: text/plain;
	charset="us-ascii"
Content-Transfer-Encoding: 7bit

> -----Original Message-----
> From: [email protected] [mailto:nessus-
> [email protected]] On Behalf Of Bazy
> Sent: Friday, January 09, 2009 6:10 AM
> To: [email protected]
> Subject: Checking if Windows was restarted after update
> 
> Hello!
> 
> We use WSUS in our company for updates, but not everyone restart's his
> workstation for days. So in some cases the computer is still vulnerable
> if not restarted. How would be the best practice to check this? I'm
> using Nessus for about 3 months, read the book but have little
> experience.

It depends on how the plugin for the specific vulnerability works. For
example, if it only checked WMI it would show the patch as being installed
whereas if it actually checks it should identify the system as vulnerable.
Nessus plugins are good for actually checking.

What we do to handle the "but I don't reboot" issue is to have the updates
set with a "forced reboot by." I handle nessus, not windows patching, so I
don't know the technical details but it does deal with those situations.

Tim Doty

------=_NextPart_000_17E7_01C97232.42E2F070
Content-Type: application/x-pkcs7-signature;
	name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
	filename="smime.p7s"

MIAGCSqGSIb3DQEHAqCAMIACAQExCzAJBgUrDgMCGgUAMIAGCSqGSIb3DQEHAQAAoIIWTzCCBZsw
ggUEoAMCAQICChfxH1sAAAAAAIowDQYJKoZIhvcNAQEFBQAwcDETMBEGCgmSJomT8ixkARkWA2Vk
dTETMBEGCgmSJomT8ixkARkWA21zdDFEMEIGA1UEAxM7TWlzc291cmkgVW5pdmVyc2l0eSBvZiBT
Y2llbmNlIGFuZCBUZWNobm9sb2d5IEVudGVycHJpc2UgQ0EwHhcNMDgwNzIyMTgyNzQ2WhcNMDkw
NzIyMTgyNzQ2WjCBjjETMBEGCgmSJomT8ixkARkWA2VkdTETMBEGCgmSJomT8ixkARkWA21zdDER
MA8GA1UECxMIQWNjb3VudHMxFjAUBgNVBAsTDVN0YWZmLUZhY3VsdHkxGTAXBgNVBAMTEERvdHks
IFRpbW90aHkgVC4xHDAaBgkqhkiG9w0BCQEWDXRkb3R5QG1zdC5lZHUwgZ8wDQYJKoZIhvcNAQEB
BQADgY0AMIGJAoGBAJ8AF+iaMH8wiuYgyltAS3RJYiQXmt297sX0fSMXxkqZ0coQbjkN5xoxgveo
CCXskp48D34T8HwH2gR77FE154g7T1v2dkFRp58kVxzAkHZ4ka9BMwjhG0vbaDFk+5XpT3aX5ciF
mCZ8TKWNqeyXUaYTbRhEWINI4mL+vq5uqXKNAgMBAAGjggMbMIIDFzALBgNVHQ8EBAMCBaAwRAYJ
KoZIhvcNAQkPBDcwNTAOBggqhkiG9w0DAgICAIAwDgYIKoZIhvcNAwQCAgCAMAcGBSsOAwIHMAoG
CCqGSIb3DQMHMB0GA1UdDgQWBBSp9bzYfRxa/VnI6147JMb6lV+LpTAXBgkrBgEEAYI3FAIECh4I
AFUAcwBlAHIwHwYDVR0jBBgwFoAUuiX3GekZ1b9PekOmmk3on4TEzTgwewYDVR0fBHQwcjBwoG6g
bIZqaHR0cDovL2NhLm1zdC5lZHUvQ2VydEVucm9sbC9NaXNzb3VyaSUyMFVuaXZlcnNpdHklMjBv
ZiUyMFNjaWVuY2UlMjBhbmQlMjBUZWNobm9sb2d5JTIwRW50ZXJwcmlzZSUyMENBLmNybDCCAYYG
CCsGAQUFBwEBBIIBeDCCAXQwge0GCCsGAQUFBzAChoHgbGRhcDovLy9DTj1NaXNzb3VyaSUyMFVu
aXZlcnNpdHklMjBvZiUyMFNjaWVuY2UlMjBhbmQlMjBUZWNobm9sb2d5JTIwRW50ZXItMjc5Njcs
Q049QUlBLENOPVB1YmxpYyUyMEtleSUyMFNlcnZpY2VzLENOPVNlcnZpY2VzLENOPUNvbmZpZ3Vy
YXRpb24sREM9dW1hZCxEQz11bXN5c3RlbSxEQz1lZHU/Y0FDZXJ0aWZpY2F0ZT9iYXNlP29iamVj
dENsYXNzPWNlcnRpZmljYXRpb25BdXRob3JpdHkwgYEGCCsGAQUFBzAChnVodHRwOi8vY2EubXN0
LmVkdS9DZXJ0RW5yb2xsL2NhLm1zdC5lZHVfTWlzc291cmklMjBVbml2ZXJzaXR5JTIwb2YlMjBT
Y2llbmNlJTIwYW5kJTIwVGVjaG5vbG9neSUyMEVudGVycHJpc2UlMjBDQS5jcnQwKQYDVR0lBCIw
IAYKKwYBBAGCNwoDBAYIKwYBBQUHAwQGCCsGAQUFBwMCMDcGA1UdEQQwMC6gHQYKKwYBBAGCNxQC
A6APDA10ZG90eUBtc3QuZWR1gQ10ZG90eUBtc3QuZWR1MA0GCSqGSIb3DQEBBQUAA4GBAFwDifRN
p8TnzLXPu/IU8wupkpEyCynCtD11Bqy5+nF8blh+2GcSxAz7LjR4Z+h4N2Gs3SulfTb2pDWT4hMV
w46zXstnFTmcvSOeJdxR75iHc9maxbTezjuOgKU7XaM/fEmXuUk/eUeSy4qloEQwvj7ul79uLBJV
P699jJzHjU22MIIHJzCCBQ+gAwIBAgIQKiaNNwwOIoRD5xgkixWtvjANBgkqhkiG9w0BAQQFADCB
xTEeMBwGCSqGSIb3DQEJARYPY2FAdW1zeXN0ZW0uZWR1MQswCQYDVQQGEwJVUzERMA8GA1UECBMI
TWlzc291cmkxETAPBgNVBAcTCENvbHVtYmlhMR8wHQYDVQQKExZVbml2ZXJzaXR5IG9mIE1pc3Nv
dXJpMR8wHQYDVQQLExZJbmZvcm1hdGlvbiBUZWNobm9sb2d5MS4wLAYDVQQDEyVVbml2ZXJzaXR5
IG9mIE1pc3NvdXJpIFJvb3QgQXV0aG9yaXR5MB4XDTAxMDEwODE0NDUzN1oXDTI0MTIzMTE0NDUz
N1owgcUxHjAcBgkqhkiG9w0BCQEWD2NhQHVtc3lzdGVtLmVkdTELMAkGA1UEBhMCVVMxETAPBgNV
BAgTCE1pc3NvdXJpMREwDwYDVQQHEwhDb2x1bWJpYTEfMB0GA1UEChMWVW5pdmVyc2l0eSBvZiBN
aXNzb3VyaTEfMB0GA1UECxMWSW5mb3JtYXRpb24gVGVjaG5vbG9neTEuMCwGA1UEAxMlVW5pdmVy
c2l0eSBvZiBNaXNzb3VyaSBSb290IEF1dGhvcml0eTCCAiIwDQYJKoZIhvcNAQEBBQADggIPADCC
AgoCggIBAMwb2MmvDfxVSDzZKHnMQtO6JIH3jCAe4K+K04nIPmZQJh6HVLggW1y6hJTVfjFakTHc
QLrNFXeyFOu6hDsx2tO9BooZTvxBvtbucUnZLUEFpYMQFiO69gCoiB5m5sTLg+PO8FQg2WpS1Mq0
IZEy02SGYBCLwS/rG2fg4epjwmEeu7Sd1fyCVcnOhcw1lbvuZBfD7shvFo19hWbE/QL8x8cNrZVi
bEwT0uXUi35yweX7427xreRSmA0ZqihyRXILvMZM7xVBW23ZYyYHqYFdGqoZs0YGWea1vvEf7Aya
k+VXtl9m07GkW6wB5jM6QrfmXbzBqaEATjBFKgRu+EGU2S5roy9tGSDqxFp1pLWOm7aDBAlPxGJh
CUBCd48OjYP/dn1+g/nY6nkUqyfjmTZml8dVDf3FLJChnxquMh/G9XHmvhUQjLVqPe8neXfobses
ry+0N1BUE8b0qfNTydFKoFUOA9rXc/M9lh+R/j98QbBuPlvMpfGmNkMP1mmgyPRSAfZpZiPiVHv6
fQVAUoseB8zktZRFKT8jIHNd9yoy3ciEVO/QazphUCtt1DaPHk1OIHWVvntVHvvPyOFaikZIJTKG
9liwQ/pRzdhb8faGRvWl5Xbm9Y/VAdX+akAiXavo8r9bQYWZhO1CnIJ/Vox80QBUbvVAt8tbAMvV
IzgMWKLpAgMBAAGjggEPMIIBCzALBgNVHQ8EBAMCAcYwDwYDVR0TAQH/BAUwAwEB/zAdBgNVHQ4E
FgQUwO70GpEuVvSDWVVeeBk+/hgTRcMwgbkGA1UdHwSBsTCBrjBUoFKgUIZOaHR0cDovL3VtLXJv
b3QtY2EvQ2VydEVucm9sbC9Vbml2ZXJzaXR5JTIwb2YlMjBNaXNzb3VyaSUyMFJvb3QlMjBBdXRo
b3JpdHkuY3JsMFagVKBShlBmaWxlOi8vXFxVTS1ST09ULUNBXENlcnRFbnJvbGxcVW5pdmVyc2l0
eSUyMG9mJTIwTWlzc291cmklMjBSb290JTIwQXV0aG9yaXR5LmNybDAQBgkrBgEEAYI3FQEEAwIB
ADANBgkqhkiG9w0BAQQFAAOCAgEAt18ql0b8BeUk6vbzyfmqhh8uiBo/U+Icd/ZKMPh/PZFO2rtl
poSk9I4T6A8IxNLuTtp1NNejU5JhiksKfpjaTY2L7PfuPVVBieBLmOSG0owF+akb7v5oLsWmGySq
3AvMJfOCnCukJAXfoB6QIz3wElvVJ6vFmnv3PP7mCqVhsYPN4FTXNEcAU4TFgBUSxGxRJ8IsKNzA
dTF4uaY26asQBCdqR1pmviY7ga6was14K6Ki19zOWv+Gc1cWwyaJRPu40lDE+sHwi37K/Gs3s+Sa
WjRDEX9ageYe3JzQGjr8XzpNZZByU+am6hgoyl0D9u6feifkYWA4jbOjbXwQyny0+27PIVkeCJ9g
ASpOfPrqMjwX8WeMxMf1GX5EdIore21Rd6jSLr8CUCJnyq5sv0WgoqJ7/SU8v052kUJQvo/ltWi0
0uq/KkMoGa2yudDiReaOUAPVJ1DJ4Oqn79dz3zN9s7LcpHANqjW2We2oxxnm/dCIpHZ+unjIPDlD
ofrpRjxUkzdNRv1thJDvrz9hOEkYbxyRJRjGrJqVj1xUTVyA1ViwtEe5Cfn40Uwnob7cqQpXp7EI
4qTB1LS9STXTRhzgRPEWc/1EReLPNszlFj3wkAGFN1dQJvKpQqHIwzjHodt1l5GX2o7Lc28ksfWl
Wn7bXb/0smoL31K8WVMH7mVh6HYwggmBMIIHaaADAgECAgpyDOnxAAAAAAAdMA0GCSqGSIb3DQEB
BAUAMIHFMR4wHAYJKoZIhvcNAQkBFg9jYUB1bXN5c3RlbS5lZHUxCzAJBgNVBAYTAlVTMREwDwYD
VQQIEwhNaXNzb3VyaTERMA8GA1UEBxMIQ29sdW1iaWExHzAdBgNVBAoTFlVuaXZlcnNpdHkgb2Yg
TWlzc291cmkxHzAdBgNVBAsTFkluZm9ybWF0aW9uIFRlY2hub2xvZ3kxLjAsBgNVBAMTJVVuaXZl
cnNpdHkgb2YgTWlzc291cmkgUm9vdCBBdXRob3JpdHkwHhcNMDcxMjE4MTQxMjI5WhcNMTcxMjE4
MTQyMjI5WjBwMRMwEQYKCZImiZPyLGQBGRYDZWR1MRMwEQYKCZImiZPyLGQBGRYDbXN0MUQwQgYD
VQQDEztNaXNzb3VyaSBVbml2ZXJzaXR5IG9mIFNjaWVuY2UgYW5kIFRlY2hub2xvZ3kgRW50ZXJw
cmlzZSBDQTCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEAwb2MbvGC7G9rQNCovT2NSiGjUWSY
l2DyaMOESwvlzqMVCxvOwbMttGH0Ls1DMFiRiuYpKFC3Rf08h3+72CqDn+7ixfSGATaGPG2GzAmA
oUSskmU+woxvJszUnvChPdGcYwmu1NDfNe7lis9Y2I3y7bocoK9Gl/yqX6X8WvmwHY8CAwEAAaOC
BUkwggVFMA8GA1UdEwEB/wQFMAMBAf8wHQYDVR0OBBYEFLol9xnpGdW/T3pDpppN6J+ExM04MAsG
A1UdDwQEAwIBhjAQBgkrBgEEAYI3FQEEAwIBADAZBgkrBgEEAYI3FAIEDB4KAFMAdQBiAEMAQTAf
BgNVHSMEGDAWgBTA7vQakS5W9INZVV54GT7+GBNFwzCCAlwGA1UdHwSCAlMwggJPMIICS6CCAkeg
ggJDhoHgbGRhcDovLy9DTj1Vbml2ZXJzaXR5JTIwb2YlMjBNaXNzb3VyaSUyMFJvb3QlMjBBdXRo
b3JpdHksQ049VU0tUk9PVC1DQSxDTj1DRFAsQ049UHVibGljJTIwS2V5JTIwU2VydmljZXMsQ049
U2VydmljZXMsQ049Q29uZmlndXJhdGlvbixEQz11bWFkLERDPXVtc3lzdGVtLERDPWVkdT9jZXJ0
aWZpY2F0ZVJldm9jYXRpb25MaXN0P2Jhc2U/b2JqZWN0Q2xhc3M9Y1JMRGlzdHJpYnV0aW9uUG9p
bnSGgfxsZGFwOi8vL3VtYWQtZGMwMS51bWFkLnVtc3lzdGVtLmVkdS9DTj1Vbml2ZXJzaXR5JTIw
b2YlMjBNaXNzb3VyaSUyMFJvb3QlMjBBdXRob3JpdHksQ049VU0tUk9PVC1DQSxDTj1DRFAsQ049
UHVibGljJTIwS2V5JTIwU2VydmljZXMsQ049U2VydmljZXMsQ049Q29uZmlndXJhdGlvbixEQz11
bWFkLERDPXVtc3lzdGVtLERDPWVkdT9jZXJ0aWZpY2F0ZVJldm9jYXRpb25MaXN0P2Jhc2U/b2Jq
ZWN0Q2xhc3M9Y1JMRGlzdHJpYnV0aW9uUG9pbnSGX2h0dHA6Ly91bWFkLWRjMDEudW1hZC51bXN5
c3RlbS5lZHUvQ2VydEVucm9sbC9Vbml2ZXJzaXR5JTIwb2YlMjBNaXNzb3VyaSUyMFJvb3QlMjBB
dXRob3JpdHkuY3JsMIICVgYIKwYBBQUHAQEEggJIMIICRDCB1QYIKwYBBQUHMAKGgchsZGFwOi8v
L0NOPVVuaXZlcnNpdHklMjBvZiUyME1pc3NvdXJpJTIwUm9vdCUyMEF1dGhvcml0eSxDTj1BSUEs
Q049UHVibGljJTIwS2V5JTIwU2VydmljZXMsQ049U2VydmljZXMsQ049Q29uZmlndXJhdGlvbixE
Qz11bWFkLERDPXVtc3lzdGVtLERDPWVkdT9jQUNlcnRpZmljYXRlP2Jhc2U/b2JqZWN0Q2xhc3M9
Y2VydGlmaWNhdGlvbkF1dGhvcml0eTCB8QYIKwYBBQUHMAKGgeRsZGFwOi8vL3VtYWQtZGMwMS51
bWFkLnVtc3lzdGVtLmVkdS9DTj1Vbml2ZXJzaXR5JTIwb2YlMjBNaXNzb3VyaSUyMFJvb3QlMjBB
dXRob3JpdHksQ049QUlBLENOPVB1YmxpYyUyMEtleSUyMFNlcnZpY2VzLENOPVNlcnZpY2VzLENO
PUNvbmZpZ3VyYXRpb24sREM9dW1hZCxEQz11bXN5c3RlbSxEQz1lZHU/Y0FDZXJ0aWZpY2F0ZT9i
YXNlP29iamVjdENsYXNzPWNlcnRpZmljYXRpb25BdXRob3JpdHkwdgYIKwYBBQUHMAKGamh0dHA6
Ly91bWFkLWRjMDEudW1hZC51bXN5c3RlbS5lZHUvQ2VydEVucm9sbC91bS1yb290LWNhX1VuaXZl
cnNpdHklMjBvZiUyME1pc3NvdXJpJTIwUm9vdCUyMEF1dGhvcml0eS5jcnQwDQYJKoZIhvcNAQEE
BQADggIBALrVVecwFPWwOCiS+XzucOPATLB1IexTiVGblh29BLBELvJ2eVRmeDqthB5Jt3cXEmQK
OwxSKcK1A0Bv4EmEpmtfRK/ZTh45XrNknc16lLzeVxTLryTe3b8NLSOaitOK/raLDdsQha03rDnL
oI885fxEnQcXTfAX319vL6crK1mcym4wErmvP2fzfluN2MXp0qoEHZL4sm69dxpHkv+20TFA31sY
08/HQSK+yzUReGM9mgRKAN2DO0POZsNbwFV8R3txv9I1+jGGM5Onx82yoiTm7PuUHveiXKzCdTLc
hhvvjoPd4w2faODBrnXhiLNFPbaZRycGC5qFOaP36HOiDmCi70SQgwRzdYqmTQSHzCc+z48mobCY
FGe0sLYjrIMM6MtkecMPPGUHiUuMiqjQ3KwLs6RIcnMxsh9BG0nrFwmNyYrEx+4uUIQBlGJk6d9L
SI/Hhk8sUB5ARJIRq9/bIua/m6Klv+G9LPfsxQY52OtQg8HHMtYtvdKU8JjFaIVtJk8bbLhyxcY7
aTLe+xqUp2pxN/pacRWFWo476sitTcRRtqzXOz2i80w+9VW/JVzlXalIOpEGQHR+S7cfonSE8/nq
7GkO5P3EXKl9T5qXnssoAKLmY/KWjNrbVp0DwYlX7nlJ7MQuFIWV99vBXdsonUhW15sS4uq7PeJQ
yPiA827VMYIDEjCCAw4CAQEwfjBwMRMwEQYKCZImiZPyLGQBGRYDZWR1MRMwEQYKCZImiZPyLGQB
GRYDbXN0MUQwQgYDVQQDEztNaXNzb3VyaSBVbml2ZXJzaXR5IG9mIFNjaWVuY2UgYW5kIFRlY2hu
b2xvZ3kgRW50ZXJwcmlzZSBDQQIKF/EfWwAAAAAAijAJBgUrDgMCGgUAoIIB6jAYBgkqhkiG9w0B
CQMxCwYJKoZIhvcNAQcBMBwGCSqGSIb3DQEJBTEPFw0wOTAxMDkxNDE0MTVaMCMGCSqGSIb3DQEJ
BDEWBBQoQFDe7ig7quFkvHN39ILd+HaoDzBnBgkqhkiG9w0BCQ8xWjBYMAoGCCqGSIb3DQMHMA4G
CCqGSIb3DQMCAgIAgDANBggqhkiG9w0DAgIBQDAHBgUrDgMCBzANBggqhkiG9w0DAgIBKDAHBgUr
DgMCGjAKBggqhkiG9w0CBTCBjgYJKwYBBAGCNxAEMYGAMH4wcDETMBEGCgmSJomT8ixkARkWA2Vk
dTETMBEGCgmSJomT8ixkARkWA21zdDFEMEIGA1UEAxM7TWlzc291cmkgVW5pdmVyc2l0eSBvZiBT
Y2llbmNlIGFuZCBUZWNobm9sb2d5IEVudGVycHJpc2UgQ0ECChfxH1sAAAAAAIowgZAGCyqGSIb3
DQEJEAILMYGAoH4wcDETMBEGCgmSJomT8ixkARkWA2VkdTETMBEGCgmSJomT8ixkARkWA21zdDFE
MEIGA1UEAxM7TWlzc291cmkgVW5pdmVyc2l0eSBvZiBTY2llbmNlIGFuZCBUZWNobm9sb2d5IEVu
dGVycHJpc2UgQ0ECChfxH1sAAAAAAIowDQYJKoZIhvcNAQEBBQAEgYBV5e8a6w73a64Cbi3heqDB
Pj9CKytlcjkjBUVs7LU5rQ3vHjeTlptIZU91ZqW1gXB7kTUBrgMYznnmNrbDoY5XlNdPqrXgMkea
00VAZZoJHblZRSe04qMeQq9eOImzS3H21TFhNWkSK9lzYS1tO50cjsLbPRh9yAUK8WB7jCkHwQAA
AAAAAA==

------=_NextPart_000_17E7_01C97232.42E2F070--

--===============1349247630==
Content-Type: text/plain; charset="us-ascii"
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit
Content-Disposition: inline

_______________________________________________
Nessus mailing list
[email protected]
http://mail.nessus.org/mailman/listinfo/nessus
--===============1349247630==--