Tarkista Specter- ja Meltdown-lievennysten tila Windowsissa

SpecuCheck on Microsoft Windows -laitteiden avoimen lähdekoodin ohjelma, joka paljastaa Spectre- ja Meltdown-lievennysten tilan järjestelmässä, jota se käyttää.

Erityisesti se palauttaa ohjelmistojen ja laitteistojen lieventämisten tilanteen CVE-2017-5754 (Meltdown), CVE-2017-5715 (Spectre v2), CVE-2018-3260 (Foreshadow) ja CVE-2018-3639 (Spectre v4) vastaan. ).

SpecuCheck

SpecuCheck on komentorivityökalu, joka palauttaa lueteltujen haavoittuvuuksien lieventämistilan.

Joitakin käyttäjiä saattaa estää ohjelman komentorivin luonne; Sen käyttö on kuitenkin riittävän helppoa, eikä se vaadi korkeampia käyttöoikeuksia.

Huomaa : Kehittäjä ehdottaa, että käyttäjät käyttävät Microsoftin PowerPoint CmdLet -sovellusta, jos he voivat tarkistaa lieventämisten tilan ja SpecuCheck vain todentamista tai tutkimusta varten.

Ainoa mitä sinun täytyy tehdä, on suorittaa specucheck.exe komentoriviltä saadaksesi yksityiskohtaisia ​​lieventämistietoja. Tulos on yksityiskohtainen; Tärkein tieto on siitä, onko lieventämiset otettu käyttöön tai ei.

Käyttäjien tai järjestelmänvalvojien, jotka näkevät "Järjestelmälläsi ei ole joko asianmukaista korjaustiedostoa tai se ei ehkä tue vaadittua tietoluokkaa", on kiinnitettävä huomiota, koska se osoittaa, että järjestelmä on haavoittuvainen eikä sitä ole kunnolla parannettu luetellun haavoittuvuuden vähentämiseksi.

Kuinka se toimii?

[SpecuCheck] käyttää kahta uutta tietoluokkaa, jotka lisättiin NtQuerySystemInformation API -kutsuun osana viimeisimpiä tammikuussa 2018 käyttöön otettuja korjauksia, ja raportoi tiedot Windows-ytimen näkemyksellä.

Sovellus ei sisällä tietoja tai ohjeita korjaustiedostojen asettamiseksi järjestelmän suojaamiseksi Specter- tai Meltdown-haavoittuvuuksilta. Hyvä lähtökohta on etsiä CVE: tä Internetistä saadaksesi selville kuinka ladata ja asentaa korjaustiedostoja.

SpecuCheck ei ole ensimmäinen työkalu, jolla tarkistetaan, onko tietty järjestelmä haavoittuvainen ja paikallaan. Microsoft julkaisi PowerShell-työkalun tarkistaakseen, onko Meltdown- tai Specter-vaikutus PC-tietokoneisiin. Samaa tekee myös Gibson Researchin InSpectre.

Päättävät sanat

SpecuCheck on hyödyllinen työkalu, jonka avulla voidaan nopeasti tarkistaa järjestelmän Spectre and Meltdown-lievennysten tila.

Vaikka havaintojen tarkistamiseen suositellaan Microsoftin PowerShell-työkalua, SpecuCheck tarjoaa käyttäjille ja järjestelmänvalvojille nopean yleiskuvan järjestelmän patched-tilasta.