В частности, утилита показывает состояние программных и аппаратных защитных мер против атак с использованием уязвимостей CVE-2017-5754 (Meltdown), CVE-2017-5715 (Spectre v2), CVE-2018-3260 (Foreshadow) и CVE-2018-3639 (Spectre v4).
SpecuCheck - инструмент командной строки, которые показывает состояние мер снижения рисков эксплуатации уязвимостей, перечисленных выше. Многих пользователей может спугнуть интерфейс командной строки, но отметим, что утилита предельно проста в использовании и не требует повышенных прав запуска.
Примечание: Разработчик предлагает по возможности использовать командлет Microsoft PowerShell для проверки состояния защитных мер, а SpecuCheck рекомендуется применять только для проверки или анализа.
Запустите SpecuCheck.exe из командной строки, чтобы получить подробную информацию о защитных мерах. Инструмент предлагает много детальной информации, но самое важное — это статус активности мер снижения рисков.
Пользователи или системные администраторы, которые увидят надпись "Your system either does not have the appropriate patch, or it may not support the information class required" должны будут принять соответствующие меры безопасности, потому что данный статус свидетельствует об уязвимой системе.
KB4100347 (Сентябрь 2018): Обновление микропрограммы Intel для Windows 10, версия 1803
Принцип работы
SpecuCheck использует два новых информационных класса, которые были добавлены к вызову NtQuerySystemInformation API в патчах от января 2018 года и показывает данные, видимые ядру Windows.
Приложение не содержит никакой информации по применению патчей для защиты системы от Spectre или Meltdown. Хорошая практика - выполнить поиск патчей по CVE по Интернете или воспользоваться подготовленными нами ссылками.
SpecuCheck — это не первый инструмент для проверки статуса уязвимости системы. Вы также можете использовать инструменты inSpectre, Ashampoo Spectre Meltdown CPU Checker или G DATA Meltdown & Spectre Scanner.
Заключение
SpecuCheck - полезный инструмент для проверки статуса защитных мер против Spectre и Meltdown. Приложение предлагает быстро получить сводку статуса безопасности системы.
Советы и рекомендации
• Программа «Верни Сбер на iPhone» для Windows: Как восстановить приложение СберБанка на iOS не выходя из дома
• Как играть в Brawl Stars в России с помощью Comss.one DNS
• GitHub Copilot стал бесплатным: как получить доступ в России через Comss.one DNS
• Как использовать Google Gemini 2.0 Flash (Experimental) бесплатно – на сайте Gemini, в Google AI Studio и приложении
• Доступ к GitHub Copilot, Notion и Home Connect через Comss.one DNS в России
• Как использовать Sora – нейросеть OpenAI для генерации видео