INTEL CPU meltdown checker
1 2 3 4 5 6 7 |
[root@localhost ~]# wget mirror.koreaidc.com/cpu/spectre-meltdown-checker.tar.gz [root@localhost ~]# tar xvfz spectre-meltdown-checker.tar.gz [root@localhost ~]# cd spectre-meltdown-checker [root@localhost spectre-meltdown-checker]# ./spectre-meltdown-checker.sh |
점검을 진행하게 되면 아래처럼 빨간색으로 표시된 VULNERABLE 취약점이 있다.
취약점 내용을 보면 커널 업데이트 및 장비 업데이트(바이오스)를 진행하라고 나온다.. 우선 커널 부분만 업데이트 진행 완료되면 리부팅
1 2 3 |
[root@localhost spectre-meltdown-checker]# yum -y update kernel kernel-devel [root@localhost spectre-meltdown-checker]# init 6 |
이제 다시 점검을 진행해보면 아래처럼 일부만 취약점이 나오고 많이 업데이트가 된 모습이다.