Leitfaden zum Schutz vor der Sicherheitsanfälligkeit bezüglich des Computerüberprüfungsfehlers bei Intel®-Prozessoren (CVE-2018-12207)

Gilt für
Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

Zusammenfassung

Am 12. November 2019 hat Intel eine technische Empfehlung zur Sicherheitsanfälligkeit bezüglich des Computerüberprüfungsfehlers bei Intel®-Prozessoren veröffentlicht, der CVE-2018-12207 zugewiesen wurde. Microsoft hat Updates veröffentlicht, um das Risiko durch diese Sicherheitsanfälligkeit für virtuelle Gastmaschinen (VMs) zu verringern. Der Schutz ist jedoch standardmäßig deaktiviert. Das Aktivieren dieses Schutzes erfordert eine Aktion auf den Hyper-V-Hosts, auf denen nicht vertrauenswürdige VMs ausgeführt werden. Befolgen Sie die Anweisungen im Abschnitt „Registrierungseinstellungen“, um diesen Schutz auf Hyper-V-Hosts zu aktivieren, auf denen nicht vertrauenswürdige VMs ausgeführt werden.

Registrierungseinstellung:

  • Führen Sie zum Schutz vor der Sicherheitsanfälligkeit bezüglich des Computerüberprüfungsfehlers bei Intel®-Prozessoren (CVE-2018-12207) den folgenden Befehl an einer Eingabeaufforderung mit erhöhten Rechten auf dem Hyper-V-Host aus, auf dem nicht vertrauenswürdige VMs ausgeführt werden, um den folgenden Registrierungsschlüssel festzulegen:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Hinweis Fahren Sie nach Ausführung dieses Befehls alle auf dem Hyper-V-Host ausgeführten Gast-VMs herunter und starten Sie sie neu.

  • Führen Sie zum Schutz vor der Sicherheitsanfälligkeit bezüglich des Computerüberprüfungsfehlers bei Intel®-Prozessoren (CVE-2018-12207) den folgenden Befehl an einer Eingabeaufforderung mit erhöhten Rechten auf dem Hyper-V-Host aus, auf dem nicht vertrauenswürdige VMs ausgeführt werden, um den folgenden Registrierungsschlüssel festzulegen:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Hinweis Fahren Sie nach Ausführung dieses Befehls alle auf dem Hyper-V-Host ausgeführten Gast-VMs herunter und starten Sie sie neu.