需通过uos-security-check工具检测漏洞补丁状态,结合控制中心查看推送情况,并用dpkg命令验证补丁是否真实安装;status为not patched或dpkg未查到新版本包均表明存在风险。

您需要确认统信UOS系统当前是否已安装最新安全补丁,或想主动识别是否存在待应用的安全更新,避免因补丁缺失导致已知漏洞暴露、服务异常或合规审计不通过。
使用uos-security-check工具自动检测
这是统信UOS内置的专用安全扫描工具,能直接读取系统漏洞数据库并比对本地补丁状态,结果最贴近真实风险面。
1、按 Ctrl+Alt+T 打开终端。
2、执行:uos-security-check --list,查看系统识别出的所有潜在CVE漏洞条目。
3、执行:uos-security-check --detail,重点观察每行末尾的 status 字段:若显示 not patched,说明该漏洞对应补丁尚未安装,必须处理;若为 patched,则表示已修复。
4、注意:该工具不检查补丁是否已生效——有些补丁需重启后才加载,仅显示“已安装”不等于“已起效”。
通过控制中心安全中心查看更新状态
图形界面用户可快速获取安全更新推送情况与已安装记录,适合日常巡检。
1、点击任务栏左下角“开始菜单”,搜索并打开“控制中心”。
2、左侧导航栏选择“网络与安全”→“安全中心”。
3、顶部切换到“系统安全”标签页,在“安全更新状态”区域查看实时信息。
4、若显示“有可用的安全更新”,右侧会列出数量及最近一次更新时间;点击“查看更新详情”可展开完整补丁列表,含公告编号(如UTSA-2026-XXXX)、关联CVE编号及修复版本号。
5、【关键提示】此处只反映“服务器已推送”,不代表本地已安装。即使显示“无可用更新”,仍需用uos-security-check二次验证是否真无漏洞。
命令行查询已安装安全补丁包
直接从dpkg数据库检索实际落地的补丁包,是验证补丁是否真正安装的最可靠方式。
第一步:列出所有安全相关deb包
在终端中执行:dpkg -l | grep -i "uos-security\|security-"。
第二步:确认关键补丁存在且状态正常
观察输出中是否有类似 uos-security-20260608-1_amd64 的包名(版本号中的日期应接近当前时间2026年6月);若有,执行:dpkg -s uos-security-20260608-1_amd64 | grep "Status",确认返回值为 install ok installed。
第三步:识别失效或过期补丁
若输出为空,或仅有 uos-security-20251215-1 等2025年编号的旧包,则说明最新补丁未安装,需立即更新。











