## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IONESCU007-SPECUCHECK
# SpecuCheck
SpecuCheck — это утилита Windows для проверки состояния программных и аппаратных средств защиты от CVE-2017-5754 (Meltdown), CVE-2017-5715 (Spectre v2), CVE-2018-3260 (Foreshadow) и CVE-2018-3639 (Spectre v4). Она использует два новых информационных класса, добавленных в вызов API NtQuerySystemInformation в рамках недавних исправлений, выпущенных в январе 2018 года, и сообщает данные, какими их видит ядро Windows.
Теперь также существует официальный модуль командлетов Microsoft PowerShell, который является рекомендуемым и поддерживаемым способом получения этой информации.
## Скриншоты

## Введение
3 января 2018 года компании Intel, AMD и ARM Holdings, а также ряд поставщиков операционных систем сообщили о серии уязвимостей, обнаруженных Google Project Zero:
* Вариант 1: обход проверки границ (CVE-2017-5753)
* Вариант 2: внедрение цели ветвления (CVE-2017-5715)
* Вариант 3: вредоносная загрузка кэша данных (CVE-2017-5754)
Microsoft выпустила исправления для Windows 7 SP1 и выше в тот же день. Эти исправления, в зависимости от архитектуры, версии ОС, настроек загрузки и ряда свойств, связанных с оборудованием, применяют ряд программных и аппаратных мер защиты от этих проблем. Состояние включения этих мер, их доступность и конфигурация хранятся ядром Windows в ряде глобальных переменных и предоставляются вызывающим в пользовательском режиме через недокументированный системный вызов.
Кроме того, были сообщены новые атаки по побочным каналам, такие как Spectre Variant 4: обход спекулятивного хранилища (CVE-2018-3639) и Foreshadow: ошибка терминала L1 (CVE-2018-3620), которые были исправлены в Windows 7 SP1 и выше с помощью обновлений во вторник исправлений в августе.