Comproveu l'estat de les mitigacions de Spectre i Meltdown a Windows

SpecuCheck és un programa de codi obert per a dispositius Microsoft Windows que revela l'estat de mitigacions de Spectre i Meltdown en el sistema en què s'executa.

En concret, retorna l'estat de mitigacions de programari i maquinari contra CVE-2017-5754 (Meltdown), CVE-2017-5715 (Spectre v2), CVE-2018-3260 (Foreshadow) i CVE-2018-3639 ( Espectre v4 ).

SpecuCheck

spectre meltdown check

SpecuCheck és una eina de línia de comandes que retorna l'estat de mitigacions contra les vulnerabilitats enumerades.

Alguns usuaris poden ser desactivats per la naturalesa de la línia de comandes del programa és prou fàcil d'utilitzar, però, no requereix privilegis elevats.

Nota : El desenvolupador suggereix que els usuaris utilitzin PowerPoint CmdLet de Microsoft si poden comprovar l'estat de mitigacions i SpecuCheck només per verificar-les o investigar-les.

Tot el que heu de fer és executar specucheck.exe des de la línia d’ordres per obtenir informació detallada de mitigació. El resultat és detallat; la informació més important és si les mitigacions es llisten com a habilitades o no.

Els usuaris o administradors que veuen 'El vostre sistema o no té el pedaç adequat o pot no ser compatible amb la classe d'informació requerida' han de parar atenció ja que indica que el sistema és vulnerable i no està correctament pegat per mitigar la vulnerabilitat enumerada.

Com funciona?

[SpecuCheck] utilitza dues noves classes d'informació que es van afegir a la trucada de l'API NtQuerySystemInformation com a part dels parches recents introduïts el gener del 2018 i informa de les dades tal i com les ha vist el nucli de Windows.

L'aplicació no proporciona informació ni instruccions per aplicar els pegats per protegir el sistema contra les vulnerabilitats de Spectre o Meltdown. Un bon punt de partida és buscar el CVE d’Internet per esbrinar com descarregar i instal·lar els pedaços.

SpecuCheck no és la primera eina per comprovar si un sistema particular és vulnerable i pegat. Microsoft va llançar una eina PowerShell per comproveu si els ordinadors estan afectats per Meltdown o Spectre , i també n’hi ha InSpectre de Gibson Research que fa el mateix.

Paraules clausura

SpecuCheck és una eina útil per comprovar ràpidament l’estat de les mitigacions de Spectre i Meltdown en un sistema.

Tot i que es suggereix que utilitzeu l'eina PowerShell de Microsoft per verificar-ne les troballes, SpecuCheck proporciona als usuaris i administradors una visió ràpida de l'estat pegat del sistema.