Tarkista Specter- ja Meltdown-lievennysten tila Windowsissa

SpecuCheck on Microsoft Windows -laitteiden avoimen lähdekoodin ohjelma, joka paljastaa Spectre- ja Meltdown-lievennysten tilan järjestelmässä, jota se käyttää.

Erityisesti se palauttaa ohjelmistojen ja laitteistojen lieventämisten tilanteen CVE-2017-5754 (Meltdown), CVE-2017-5715 (Spectre v2), CVE-2018-3260 (Foreshadow) ja CVE-2018-3639 ( Spectre v4 ).

SpecuCheck

spectre meltdown check

SpecuCheck on komentorivityökalu, joka palauttaa lueteltujen haavoittuvuuksien lieventämistilan.

Joitakin käyttäjiä saattaa estää ohjelman komentorivin luonne; se on kuitenkin tarpeeksi helppo käyttää, eikä se vaadi korkeampia käyttöoikeuksia.

Merkintä : Kehittäjä ehdottaa, että käyttäjät käyttävät Microsoftin PowerPoint CmdLet -sovellusta, jos he voivat tarkistaa lieventämisten tilan ja SpecuCheck vain todennusta tai tutkimusta varten.

Ainoa mitä sinun täytyy suorittaa, on suorittaa specucheck.exe komentoriviltä saadaksesi yksityiskohtaisia ​​lieventämistietoja. Tulos on yksityiskohtainen; Tärkein tieto on siitä, onko lieventämiset otettu käyttöön tai ei.

Käyttäjien tai järjestelmänvalvojien, jotka näkevät 'Järjestelmälläsi ei ole joko asianmukaista korjaustiedostoa tai se ei ehkä tue vaadittua tietoluokkaa', on kiinnitettävä huomiota, koska se osoittaa, että järjestelmä on haavoittuvainen eikä sitä ole kunnolla korjattu luetellun haavoittuvuuden vähentämiseksi.

Kuinka se toimii?

[SpecuCheck] käyttää kahta uutta tietoluokkaa, jotka lisättiin NtQuerySystemInformation API -kutsuun osana viimeisimpiä tammikuussa 2018 käyttöön otettuja korjauksia, ja raportoi tiedot Windows-ytimen näkemyksellä.

Sovellus ei sisällä tietoja tai ohjeita korjaustiedostojen asettamiseksi järjestelmän suojaamiseksi Specter- tai Meltdown-haavoittuvuuksilta. Hyvä lähtökohta on etsiä CVE: tä Internetistä saadaksesi selville kuinka ladata ja asentaa korjaustiedostoja.

SpecuCheck ei ole ensimmäinen työkalu, jolla tarkistetaan, onko tietty järjestelmä haavoittuva ja paikallaan. Microsoft julkaisi PowerShell-työkalun tarkista, vaikuttaako sulaminen tai haamu PC-tietokoneisiin , ja siellä on myös InSpectre kirjoittanut Gibson Research joka tekee samoin.

Loppu sanat

SpecuCheck on hyödyllinen työkalu, jonka avulla voidaan nopeasti tarkistaa järjestelmän Spectre and Meltdown-lievennysten tila.

Vaikka havaintojen tarkistamiseen suositellaan Microsoftin PowerShell-työkalua, SpecuCheck tarjoaa käyttäjille ja järjestelmänvalvojille nopean yleiskuvan järjestelmän patched-tilasta.