Проверьте статус защиты от уязвимостей Spectre и Meltdown на вашем устройстве с помощью SpecuCheck

2018-10-02 | Автор | комментарии
SpecuCheck - программа с открытым исходным кодом для устройств Microsoft Windows, которая показывает статус мер снижения рисков эксплуатации уязвимостей Spectre и Meltdown в операционной системе

Проверьте статус защиты от уязвимостей Spectre и Meltdown на вашем устройстве

В частности, утилита показывает состояние программных и аппаратных защитных мер против атак с использованием уязвимостей CVE-2017-5754 (Meltdown), CVE-2017-5715 (Spectre v2), CVE-2018-3260 (Foreshadow) и CVE-2018-3639 (Spectre v4).

SpecuCheck - инструмент командной строки, которые показывает состояние мер снижения рисков эксплуатации уязвимостей, перечисленных выше. Многих пользователей может спугнуть интерфейс командной строки, но отметим, что утилита предельно проста в использовании и не требует повышенных прав запуска.

Примечание: Разработчик предлагает по возможности использовать командлет Microsoft PowerShell для проверки состояния защитных мер, а SpecuCheck рекомендуется применять только для проверки или анализа.

Скачать SpecuCheck

Запустите SpecuCheck.exe из командной строки, чтобы получить подробную информацию о защитных мерах. Инструмент предлагает много детальной информации, но самое важное — это статус активности мер снижения рисков.

 SpecuCheck

Пользователи или системные администраторы, которые увидят надпись "Your system either does not have the appropriate patch, or it may not support the information class required" должны будут принять соответствующие меры безопасности, потому что данный статус свидетельствует об уязвимой системе.

KB4100347 (Сентябрь 2018): Обновление микропрограммы Intel для Windows 10, версия 1803

Принцип работы

SpecuCheck использует два новых информационных класса, которые были добавлены к вызову NtQuerySystemInformation API в патчах от января 2018 года и показывает данные, видимые ядру Windows.

Приложение не содержит никакой информации по применению патчей для защиты системы от Spectre или Meltdown. Хорошая практика - выполнить поиск патчей по CVE по Интернете или воспользоваться подготовленными нами ссылками.

SpecuCheck — это не первый инструмент для проверки статуса уязвимости системы. Вы также можете использовать инструменты inSpectre, Ashampoo Spectre Meltdown CPU Checker или G DATA Meltdown & Spectre Scanner.

Заключение

SpecuCheck - полезный инструмент для проверки статуса защитных мер против Spectre и Meltdown. Приложение предлагает быстро получить сводку статуса безопасности системы.

Нашли опечатку? Нажмите Ctrl+Enter

Комментарии и отзывы

Добавляя комментарий, ознакомьтесь с Правилами сообщества