Резюме
На 12 ноември 2019 г., Intel публикува техническа препоръка относно уязвимост с грешка при проверка на компютъра на процесор Intel®, която е зададена на CVE-2018-12207. Microsoft пусна актуализации, за да помогне със смекчаването на тази уязвимост за виртуални машини (VM) гости, но защитата е забранена по подразбиране. Разрешаването на тази защита изисква действие върху хостовете на Hyper-V, изпълняващи ненадеждни виртуални машини. Следвайте указанията в раздела "Настройка на системния регистър", за да разрешите тази защита на Hyper-V хостове, изпълняващи ненадеждни виртуални машини.
Настройка на системния регистър
- За да разрешите защитата за уязвимост с грешка при проверка на компютъра на процесор Intel® (CVE-2018-12207), изпълнете следната команда в команден прозорец с администраторски права на хоста Hyper-V, на който се изпълняват ненадеждни виртуални машини, за да зададете следния ключ от системния регистър:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
Забележка След като изпълните тази команда, изключете и след това рестартирайте всички гост виртуални машини, работещи на Hyper-V хоста.
- За да забраните защитата около уязвимост с грешка при проверка на компютъра на процесор Intel® (CVE-2018-12207), изпълнете следната команда в команден прозорец с администраторски права на хоста Hyper-V, на който се изпълняват ненадеждни виртуални машини, за да зададете следния ключ от системния регистър:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
Забележка След като изпълните тази команда, изключете и след това рестартирайте всички гост виртуални машини, работещи на Hyper-V хоста.