Watson (missing patches)
Watson.exe
Enumera los parches de seguridad instalados en el host y los compara con exploits conocidos para escalada de privilegios locales (CVE-2019-1388, CVE-2020-0668, etc.).
Cuando estás en un host Windows como usuario estándar y quieres saber si hay exploits públicos aplicables según el nivel de parcheado. Watson consulta el sistema operativo y los KB instalados, y lista los CVEs explotables con su herramienta asociada.
Si el host está totalmente parcheado (Watson no encontrará nada) o si el EDR bloquea binarios .NET sin firmar. En hosts de servidores críticos, la enumeración de parches puede correlacionarse con intentos de explotación: valora el ruido.