应通过控制面板、powershell、wmic和systeminfo四类方法综合核查windows补丁:控制面板可图形化卸载多数kb补丁;powershell的get-hotfix命令支持按时间倒序导出完整清单;wmic命令无需管理员权限即可提取结构化kb信息;systeminfo仅快速汇总补丁总数,无法定位具体kb编号。

要确认电脑系统中已部署哪些安全补丁,以便进行合规审计、漏洞复现或卸载高风险更新(如近期翻车的KB5101650),必须调取Windows底层多层级更新记录数据库,不能仅依赖“设置”中显示的近期更新——因为该界面会过滤掉服务堆栈更新、手动安装补丁及部分底层安全修复。
通过控制面板查看全部已安装更新(含可卸载安全补丁)
此路径直接读取CBS(Component Based Servicing)数据库,是唯一支持图形化卸载多数独立KB补丁的操作入口,覆盖范围最广,包括Security Update、Servicing Stack Update(SSU)、Cumulative Update(LCU)等所有以.msux/.cab形式安装的补丁。
1、按下 Win + R 打开“运行”对话框,输入 appwiz.cpl 并回车。
2、在“程序和功能”窗口左侧导航栏中,点击查看已安装的更新。
3、等待列表完全加载(可能需10–30秒),重点展开Microsoft Windows分类,逐条核对描述中是否含“Security Update”“Critical Update”或明确KB编号(如KB5101650)。
4、右键单击目标补丁,若卸载选项为可用状态(非灰色),则表明该补丁支持回滚;【卸载后必须重启才生效】。
用PowerShell按时间倒序导出完整补丁清单(含HotFixID与安装日期)
适合批量核查、生成审计报告或比对CVE修复状态。Get-HotFix命令返回字段包含HotFixID(即KB编号)、Description(补丁类型)、InstalledOn(精确到日),且默认不显示已卸载补丁,结果可信度高。
① 以管理员身份运行PowerShell:右键“开始”按钮 → 选择终端(管理员)。
② 输入命令并回车:Get-HotFix | Sort-Object InstalledOn -Descending。
PyCharm 2026.2.0.1 Windows版提供 JetBrains 官方 2026.2.0.1 版本安装包,适合在Windows系统上进行 Python 项目开发、运行、调试和测试。
③ 若需导出为桌面CSV文件供离线分析,执行:Get-HotFix | Sort-Object InstalledOn -Descending | Export-Csv -Path "$env:USERPROFILE\Desktop\InstalledUpdates.csv" -NoTypeInformation。
这一步操作起来很简单,直接把文件拖进去就行。导出后打开CSV,HotFixID列即为全部KB编号,InstalledOn列可快速定位某次安全更新是否已在7月22日前完成部署。
用wmic命令快速提取结构化KB编号与安装日期(无需管理员权限)
方法一:基础列表输出
在任意权限的命令提示符中运行:wmic qfe list brief /format:table。输出含HotFixID(KB编号)、Caption(补丁名称)、InstallDate(格式为YYYYMMDD)、ServicePackInEffect(是否属SP)。该命令绕过UI层过滤,能捕获部分在控制面板中不显示的底层组件级补丁。
方法二:精准筛选安全补丁
若只想看含“Security”的条目,运行:wmic qfe where "Caption like '%Security%'" list brief。注意:Caption字段可能被截断,建议搭配第一步完整列表交叉验证。
方法三:导出纯文本便于比对
执行:wmic qfe list brief > "%USERPROFILE%\Desktop\QFE_List.txt"。生成的文本文件可直接用记事本打开,Ctrl+F搜索KB5101650即可确认是否已安装。
用systeminfo快速汇总关键补丁信息(适用于远程快速摸底)
该命令不列出全部KB,但会聚合显示“Hotfix(s)”总数及最近几条补丁摘要,响应快、兼容性极强,特别适合在受限账户或远程桌面环境下快速判断系统补丁水位。
按下Win + R → 输入cmd → 回车 → 输入:systeminfo | findstr /B /C:"Hotfix(s)"。
输出示例:Hotfix(s): 127 Hotfix(es) Installed. —— 这个数字本身不具备审计效力,但若与已知基线差异过大,说明存在漏打或异常补丁。
如需进一步确认某KB是否存在,必须配合wmic或PowerShell命令,【systeminfo无法单独定位具体KB编号】。










