[情报] Windows环境检测漏洞更新状态方法

楼主: comipa (綾崎若菜家御用)   2018-01-11 08:12:12
http://www.4gamer.net/games/999/G999902/20180110102/
原文日文. 只讲重点.
抓下里面的check.zip这包批次档, 解压缩后以管理员权限开命令列
执行里面的check.bat 之后OS会有几个要求你决定的动作, 会用系统语言询问.
Intel CPU结果会像是这样:

我没上microcode更新所以 CVE-2017-5715的
Hardware support for branch target injection mitigation is present: False
Microcode上了就会如原文里面变成Ture 底下两项也会跟着变化.
接着是 CVE-2017-5754, 这边Intel会是:
Hardware requires kernel VA shadowing: True 表示OS得做Kernel VA shadowing.
OS有Update就会全绿.
最后是原文也有提供Ryzen上的结果


因为没有microcode update所以CVE-2017-5715会是False (话说Ryzen应该不需要这个..)
CVE-2017-5754则是直接显示不需要
大Guy是这样.

Links booklink

Contact Us: admin [ a t ] ucptt.com