Указания за защита от уязвимост с грешка при проверка на компютъра на процесор Intel® (CVE-2018-12207)

Отнася се за
Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

Резюме

На 12 ноември 2019 г., Intel публикува техническа препоръка относно уязвимост с грешка при проверка на компютъра на процесор Intel®, която е зададена на CVE-2018-12207. Microsoft пусна актуализации, за да помогне със смекчаването на тази уязвимост за виртуални машини (VM) гости, но защитата е забранена по подразбиране. Разрешаването на тази защита изисква действие върху хостовете на Hyper-V, изпълняващи ненадеждни виртуални машини. Следвайте указанията в раздела "Настройка на системния регистър", за да разрешите тази защита на Hyper-V хостове, изпълняващи ненадеждни виртуални машини.

Настройка на системния регистър

  • За да разрешите защитата за уязвимост с грешка при проверка на компютъра на процесор Intel® (CVE-2018-12207), изпълнете следната команда в команден прозорец с администраторски права на хоста Hyper-V, на който се изпълняват ненадеждни виртуални машини, за да зададете следния ключ от системния регистър:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Забележка След като изпълните тази команда, изключете и след това рестартирайте всички гост виртуални машини, работещи на Hyper-V хоста.

  • За да забраните защитата около уязвимост с грешка при проверка на компютъра на процесор Intel® (CVE-2018-12207), изпълнете следната команда в команден прозорец с администраторски права на хоста Hyper-V, на който се изпълняват ненадеждни виртуални машини, за да зададете следния ключ от системния регистър:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Забележка След като изпълните тази команда, изключете и след това рестартирайте всички гост виртуални машини, работещи на Hyper-V хоста.