Pokyny k ochraně proti ohrožení zabezpečení při chybě testu počítače u procesorů Intel® (CVE-2018-12207)

Platí pro
Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

Shrnutí

12. listopadu 2019 zveřejnila společnost Intel technické doporučení týkající se ohrožení zabezpečení při chybě testu počítače u procesorů Intel®, kterému bylo přiřazeno označení CVE-2018-12207. Společnost Microsoft vydala aktualizace, které mají tomuto ohrožení zabezpečení zabránit u hostovaných virtuálních počítačů, ale ve výchozím nastavení je tato ochrana zakázána. Povolení této ochrany vyžaduje akci na hostitelích Hyper-V, na kterých běží nedůvěryhodné virtuální počítače. Postupujte podle pokynů v části Nastavení registru a povolte tuto ochranu na hostitelích Hyper-V, na kterých běží nedůvěryhodné virtuální počítače.

Nastavení registru

  • Když budete chtít povolit ochranu proti ohrožení zabezpečení při chybě testu počítače u procesorů Intel® (CVE-2018-12207), spusťte následující příkaz v příkazovém řádku se zvýšenými oprávněními na hostiteli Hyper-V, který spouští nedůvěryhodné virtuální počítače, a nastavte následující klíč registru:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Poznámka Po provedení tohoto příkazu prosím vypněte a restartujte všechny hostované virtuální počítače spuštěné na hostiteli Hyper-V.

  • Když budete chtít zakázat ochranu v souvislosti s ohrožením zabezpečení při chybě testu počítače u procesorů Intel® (CVE-2018-12207), spusťte následující příkaz v příkazovém řádku se zvýšenými oprávněními na hostiteli Hyper-V, který spouští nedůvěryhodné virtuální počítače, a nastavte následující klíč registru:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Poznámka Po provedení tohoto příkazu prosím vypněte a restartujte všechny hostované virtuální počítače spuštěné na hostiteli Hyper-V.