Shrnutí
12. listopadu 2019 zveřejnila společnost Intel technické doporučení týkající se ohrožení zabezpečení při chybě testu počítače u procesorů Intel®, kterému bylo přiřazeno označení CVE-2018-12207. Společnost Microsoft vydala aktualizace, které mají tomuto ohrožení zabezpečení zabránit u hostovaných virtuálních počítačů, ale ve výchozím nastavení je tato ochrana zakázána. Povolení této ochrany vyžaduje akci na hostitelích Hyper-V, na kterých běží nedůvěryhodné virtuální počítače. Postupujte podle pokynů v části Nastavení registru a povolte tuto ochranu na hostitelích Hyper-V, na kterých běží nedůvěryhodné virtuální počítače.
Nastavení registru
- Když budete chtít povolit ochranu proti ohrožení zabezpečení při chybě testu počítače u procesorů Intel® (CVE-2018-12207), spusťte následující příkaz v příkazovém řádku se zvýšenými oprávněními na hostiteli Hyper-V, který spouští nedůvěryhodné virtuální počítače, a nastavte následující klíč registru:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
Poznámka Po provedení tohoto příkazu prosím vypněte a restartujte všechny hostované virtuální počítače spuštěné na hostiteli Hyper-V.
- Když budete chtít zakázat ochranu v souvislosti s ohrožením zabezpečení při chybě testu počítače u procesorů Intel® (CVE-2018-12207), spusťte následující příkaz v příkazovém řádku se zvýšenými oprávněními na hostiteli Hyper-V, který spouští nedůvěryhodné virtuální počítače, a nastavte následující klíč registru:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
Poznámka Po provedení tohoto příkazu prosím vypněte a restartujte všechny hostované virtuální počítače spuštěné na hostiteli Hyper-V.