설치 / 사용기

소프트웨어 [bat 파일 추가] 인텔 cpu 보안 패치 여부 확인하는 파워쉘

2018.01.06 12:10

suk 조회:3386 추천:7

파워쉘은 사용하지 않다 보니까 역시...그런데 사용법에서도 제대로 가르쳐주지 않는 문제도 있습니다

저 같은 파워쉘 초보자들이 그대로 따라하면 이렇게 됩니다

 

https://support.microsoft.com/ko-kr/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in

 

PowerShell 모듈 설치

PS > Install-Module SpeculationControl

 

PowerShell 모듈을 실행하여 보호가 사용되는지 확인합니다.

PS > Get-SpeculationControlSettings

 

이렇게 되어 있습니다. 초간단하게 보입니다. 그러나...다음과 같은 기나긴 여정 끝에 구글 검색하여 간신히 성공하게 됩니다

스샷에 나오지 않는 여러번의 삽질도 있습니다. 알고 보면 간단한데요. 1줄만 추가하면 됩니다...모르면 이렇게 헤매게 되네요

 

인텔 cpu 보안 패치 여부를 확인하는 파워쉘인데 파워쉘은 역시 안 해봐서 어렵네요 2018-01-06_120144.png

 

Set-ExecutionPolicy Unrestricted

달랑 이 1줄 가이드에 포함하면 될 것을...아쉽네요. 근데 1월 3일부터 계속 이 확인하는 파워쉘 버전도 올라가고 있습니다

현재 1.0.2 버전입니다.

 

이것보다 가이드에 있는 것처럼 저는 전부 True로 나오지는 않네요. 불안하게도...

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180104-cpusidechannel

멜트다운이 인텔만의 문제로 더 문제인데요. 위 링크 보니까 다행히 전부 True로 된 CVE-2017-5754가 멜트다운 이네요.

 

정리하면 시작버튼 우클릭에서 Windows PowerShell [관리자]을 실행하셔서 다음 3줄 입력하시면 됩니다. 복사/붙여넣기

[명령프롬프트[관리자] 실행하셔서 powershell 입력하셔도 파워쉘이 실행됩니다]

 

Set-ExecutionPolicy Unrestricted
Install-Module SpeculationControl
Get-SpeculationControlSettings

 

인텔 cpu 보안 패치 여부를 확인하는 파워쉘 - 정리하여 가상머신에서 다시 테스트 2018-01-06_122122.png

 

가상머신도 윈도 업데이트로 패치는 된 상태인데요. 전부 True로 나오지는 않네요.

 

-------------------

2018.01.06 14:15

윈도에 내장된 파워쉘도 버전이 있습니다. 위에서 제가 한 것은 윈도10 중에서도 버전1709와 버전1703 인데요

윈도7과 윈도8.1에서는 내장된 파워쉘 버전이 낮아서인지 위와 같이 해도 실행이 안 되네요

 

인텔 cpu 보안 패치 여부를 확인하는 파워쉘 - 정리하여 가상머신에서 다시 테스트 - 윈도7은 안 되네요 2018-01-06_140959.png

 

인텔 cpu 보안 패치 여부를 확인하는 파워쉘 - 정리하여 가상머신에서 다시 테스트 - 윈도8.1도 안 되네요 2018-01-06_141302.png

 

인텔 cpu 보안 패치 여부를 확인하는 파워쉘 - 정리하여 가상머신에서 다시 테스트 - 윈도10 버전1709 패치 안 된 상태입니다 2018-01-06_142609.png

 

다시 윈도10 버전1709 인데요. 명령프롬프트를 경유하여 파워쉘을 실행하여도 됩니다.

 

--------------

2018.01.06 18:03

편의성과 호기심에 bat 파일로 파워쉘을 실행하도록 해봤습니다. 패치 여부도 알려줍니다 ㅎㅎ

 

인텔 cpu 보안 패치 여부를 확인하는 파워쉘 - bat 파일 만들어봤습니다 - 가상머신 윈도10 버전1607 - 2018-01-06_175958.png

 

가상머신이고, 윈도 업데이트도 안 한 상태라서, 전부 패치 되지 않았습니다.

 

인텔 cpu 보안 패치 여부를 확인하는 파워쉘 - bat 파일 만들어봤습니다 2018-01-06_175300.png

 

실컴은 이미 그제 윈도 업데이트 한 상태입니다. 그래도 멜트다운만 패치되고, 스펙터는 패치 되지 않았네요. 

멜트다운이 이번에 제일 문제가 된 것입니다.

 

인텔 cpu 보안 패치 확인하는 파워쉘.bat [입력하실 것은 하나도 없습니다. 조금 시간이 걸리기 때문에, 기다리시면 됩니다. ]

본문에 올린대로 윈도10만 작동합니다. 윈도7과 윈도8.1은 파워쉘 새 버전을 설치해보시면 될 지는 모르겠네요.

-----------

2018.01.07 17:47

예상대로 윈도마다 내장된 파워쉘 버전 차이 였습니다.

파워쉘이 또 닷넷 버전과도 관계가 있어서 윈도8.1은 파워쉘을 버전 업하는 msu 파일 1개만 설치하면 되었습니다

 

인텔 cpu 보안 패치 여부를 확인하는 파워쉘 - bat 파일 만들어봤습니다 - 윈도8.1은 msu 파일 1개 설치해주면 작동하네요 2018-01-07_145434.png

 

윈도7은 닷넷 버전이 낮아서...그런데 닷넷 4.6.2를 설치해도 가상머신이 상태가 좋지 않아서 그런지? 안 되더군요

아니면 처음 하는거라서 뭔가 빼먹은 파일이 있는지?? 암튼 윈도7은 안 되었습니다.

 

https://www.microsoft.com/en-us/download/details.aspx?id=54616

여기서 스샷에 있는 것처럼 윈도와 비트에 맞게 msu 파일 1개 설치하시면 됩니다. msu 파일은 언어는 관계없습니다.

한글 주소는 없더군요....그냥 참고로 파워쉘 버전 문제라는 의미로 추가했습니다

 

----------------

bat 파일은 스샷 위에 있습니다.

번호 제목 글쓴이 조회 추천 등록일
[공지] 사용기/설치기 이용안내 gooddew - - -
5039 기 타| [8] Macrium Reflect 찾을폴더 고정하여 사용하기 입니다 [8] 왕초보 656 7 02-04
5038 기 타| [10] Macrium Reflect 제니제스*님 PE용 런처 사용기입니다 [6] 왕초보 797 7 02-07
5037 기 타| [3] Macrium Reflect Y: 를 고정으로 사용을 하여 보았습니... [4] 왕초보 465 7 01-31
5036 기 타| [4] Macrium Reflect Y: 에 ReMount.cmd를 활용하여 보았습... [14] 왕초보 456 7 02-01
5035 기 타| [16] Macrium Reflect 집앞의큰나*님 PE의 단일파일 사용하... [8] 왕초보 645 7 02-18
5034 윈 도 우| [스샷 수정] Dism++ Portable로 언어팩 통합 [9] 옛날에 1784 7 10-14
5033 윈 도 우| [첨X다]enterprise LTSC x64-iso 간략 설치만 한 기록 ^^ [6] 김영자 632 7 10-07
5032 윈 도 우| 윈도우10 바탕화면 '이미지 품질저하' 문제 해결법 [13] 김영자 2841 7 10-04
5031 윈 도 우| [사용기] RS4_x64_ 17134.319 설치/사용기 입니다. [18] SHIELD 884 7 09-24
5030 소프트웨어| ABT plus 응급 부팅 Disc 만들기 테스트 ... v4.5.1 [9] 김영자 832 7 08-25
5029 기 타| 자료실 Backupper 영문 ISO에 막가파식 한글 적용을 하여 ... [15] 왕초보 1030 7 08-25
5028 윈 도 우| 윈도10 19H1 인사이더 프리뷰 18219 빌드 나왔네요 [7] suk 828 7 08-17
5027 기 타| Eassos 2.0.4.612 최신 영문버전 사용기입니다.. [19] 왕초보 715 7 07-20
5026 윈 도 우| 큰나무님 원격PE 부팅테스트 [4] 항상감사 750 7 07-22
5025 기 타| Eassos에서 로고사진 및 자동 설치.삭제를 하여 보았습니다. [11] 왕초보 628 7 07-14
5024 기 타| 러시아 RS4 x64 에 flower3님 큰파일 삭제하기를 적용하여 ... [7] 왕초보 635 7 05-12
5023 윈 도 우| 레드스톤5 는 멜트다운과 스펙터 패치된 상태네요 [인사이... [13] suk 1055 7 05-16
5022 기 타| Win10XPE빌더에서 32bit 호환문제 - suk님 감사합니다.. [7] 왕초보 580 7 04-03
5021 윈 도 우| 긴급 확인: KB4100480 테스트+멜트다운 패치만 제거 방법 [10] suk 1133 7 04-02
5020 소프트웨어| 큰 나무님의 HKBoot-3.2 설치기 입니다 [20] 이어도 963 7 07-28
XE1.11.6 Layout1.4.8