Kontrollera tillståndet för Specter- och Meltdown-begränsningar på Windows

SpecuCheck är ett öppen källkodsprogram för Microsoft Windows-enheter som avslöjar tillståndet för Spectre- och Meltdown-begränsningar på systemet som det körs på.

I synnerhet returnerar det statusen för mjukvaru- och hårdvaruförmågor mot CVE-2017-5754 (Meltdown), CVE-2017-5715 (Specter v2), CVE-2018-3260 (Foreshadow) och CVE-2018-3639 (Specter v4 ).

SpecuCheck

SpecuCheck är ett kommandoradsverktyg som returnerar tillståndet för begränsningar mot de listade sårbarheterna.

Vissa användare kan avvisas av programmets kommandoradsart; Det är emellertid lätt att använda och kräver inte förhöjda privilegier.

Obs : Utvecklaren föreslår att användare använder Microsofts PowerPoint CmdLet om de kan för att kontrollera tillstånden för begränsningar och SpecuCheck endast för verifiering eller forskning.

Allt du behöver göra är att köra specucheck.exe från kommandoraden för att få detaljerad begränsningsinformation. Utgången är detaljerad; den viktigaste informationen är om begränsningar listas som aktiverade eller inte.

Användare eller administratörer som ser "Ditt system har antingen inte rätt korrigering, eller så kanske det inte stöder den informationsklass som krävs" bör uppmärksamma eftersom det indikerar att systemet är sårbart och inte korrekt korrigerat för att mildra den listade sårbarheten.

Hur fungerar det?

[SpecuCheck] använder två nya informationsklasser som har lagts till NtQuerySystemInformation API-samtalet som en del av de senaste korrigeringarna som introducerades i januari 2018 och rapporterar data som sågs av Windows Kernel.

Applikationen ger ingen information eller instruktioner för att applicera korrigeringsfiler för att skydda systemet mot Specter- eller Meltdown-sårbarheter. En bra utgångspunkt är att söka efter CVE på Internet för att ta reda på hur du laddar ner och installerar patchar.

SpecuCheck är inte det första verktyget för att kontrollera om ett visst system är sårbart och korrigerat. Microsoft släppte ett PowerShell-verktyg för att kontrollera om datorer påverkas av Meltdown eller Spectre, och det finns också InSpectre av Gibson Research som gör samma sak.

Stängande ord

SpecuCheck är ett användbart verktyg för att snabbt kontrollera tillståndet för Specter- och Meltdown-begränsningar på ett system.

Medan det föreslås att använda Microsofts PowerShell-verktyg för att verifiera resultaten, ger SpecuCheck användare och administratörer en snabb översikt över systemets korrigerade tillstånd.