可通过五种方法查看银河麒麟v10补丁信息及更新日志:一、用kylin-patch --list命令查结构化补丁列表;二、检查/var/log/patch/下patch_history.log等日志文件;三、通过控制面板→系统更新→更新历史查看安装时间;四、用rpm查询关键包版本并比对官网安全公告;五、运行uos-security-check生成含安装时间的cve修复报告。

如果您需要确认银河麒麟V10系统中已安装的补丁信息及对应更新日志,但无法直接从图形界面获取完整记录,则可能是由于补丁元数据未被统一归档或日志路径未被常规用户路径索引。以下是多种可验证、可执行的查看方法:
一、使用kylin-patch命令行工具查询补丁列表
该命令专为Kylin V10设计,直接调用系统补丁管理服务,输出结构化补丁标识、版本号、安装时间等核心字段,适用于快速定位已部署补丁。
1、打开终端,输入以下命令:
kylin-patch --list
2、若提示权限拒绝,需切换至root用户或添加sudo前缀:
sudo kylin-patch --list
3、观察输出中每条记录的“PATCH_ID”、“VERSION”、“INSTALL_TIME”三列,其中INSTALL_TIME即为该补丁对应的更新日志时间戳。
二、检查/var/log/patch目录下的原始日志文件
系统在每次补丁安装过程中会自动写入结构化日志到该目录,包含完整操作上下文与错误回溯,是还原更新行为最权威的本地依据。
1、在终端中执行:
ls -l /var/log/patch/
2、确认是否存在以下两个关键文件:
patch_history.log(记录所有补丁安装事件的时间与版本)
install_log.txt(逐行记录单次补丁安装全过程,含依赖解析与脚本执行详情)
3、使用cat命令查看最新更新日志:
sudo cat /var/log/patch/patch_history.log | tail -n 20
4、如需检索某次特定更新(例如2026年4月的SP1 2403补丁),执行:
sudo grep "2026-04" /var/log/patch/patch_history.log
三、通过控制面板图形界面查看更新历史
该方式无需命令行操作,适合非技术人员快速浏览近期更新摘要,界面所显示的“更新时间”即为对应补丁生效时刻,等效于更新日志中的时间标记。
1、点击左下角“开始菜单”,选择“控制面板”
2、在控制面板中双击“系统更新”图标
3、切换至“更新历史”选项卡
4、在列表中查找状态为已安装的条目,其右侧“安装时间”列即为该补丁的更新日志时间点
5、双击任一条目可展开详情,显示补丁名称、KB编号(如适用)、大小及简要描述
四、结合rpm包版本反向追溯补丁关联性
部分安全补丁以软件包升级形式集成,通过比对关键组件版本,可间接确认是否已应用对应补丁,该方法常用于验证CVE修复状态,其版本变更时间即隐含在补丁日志中。
1、查询openssh-server当前版本:
rpm -q openssh-server --queryformat "%{VERSION}-%{RELEASE}\n"
2、查询内核版本:
rpm -q kernel --queryformat "%{VERSION}-%{RELEASE}\n"
3、查询libvpx版本:
rpm -q libvpx --queryformat "%{VERSION}-%{RELEASE}\n"
4、将上述结果与麒麟官网安全公告(https://www.kylinos.cn/security/notice/)中公布的修复版本比对,匹配成功即表明对应补丁已生效,其公告发布日期可视为该补丁的逻辑更新日志起点
五、调用uos-security-check工具生成结构化CVE修复报告
该工具内置补丁-漏洞映射数据库,运行后自动生成含时间戳的JSON或文本格式报告,明确标注每个CVE是否已修复、所依赖的补丁包及安装时间,本质为机器可读的更新日志摘要。
1、确认工具存在:
which uos-security-check
2、执行全量扫描并输出带时间戳的修复记录:
sudo uos-security-check --cve --output /tmp/cve_report_$(date +%Y%m%d).txt
3、查看生成报告的首行时间标记:
head -n 1 /tmp/cve_report_$(date +%Y%m%d).txt
4、搜索报告中“FIXED”状态条目,其“PATCH_PACKAGE”字段值即为已安装补丁包名,“INSTALLED_ON”字段即为该补丁写入系统的精确时间,等同于更新日志的核心内容










