Zusammenfassung
Am 12. November 2019 hat Intel eine technische Empfehlung zur Sicherheitsanfälligkeit bezüglich des Computerüberprüfungsfehlers bei Intel®-Prozessoren veröffentlicht, der CVE-2018-12207 zugewiesen wurde. Microsoft hat Updates veröffentlicht, um das Risiko durch diese Sicherheitsanfälligkeit für virtuelle Gastmaschinen (VMs) zu verringern. Der Schutz ist jedoch standardmäßig deaktiviert. Das Aktivieren dieses Schutzes erfordert eine Aktion auf den Hyper-V-Hosts, auf denen nicht vertrauenswürdige VMs ausgeführt werden. Befolgen Sie die Anweisungen im Abschnitt „Registrierungseinstellungen“, um diesen Schutz auf Hyper-V-Hosts zu aktivieren, auf denen nicht vertrauenswürdige VMs ausgeführt werden.
Registrierungseinstellung:
- Führen Sie zum Schutz vor der Sicherheitsanfälligkeit bezüglich des Computerüberprüfungsfehlers bei Intel®-Prozessoren (CVE-2018-12207) den folgenden Befehl an einer Eingabeaufforderung mit erhöhten Rechten auf dem Hyper-V-Host aus, auf dem nicht vertrauenswürdige VMs ausgeführt werden, um den folgenden Registrierungsschlüssel festzulegen:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
Hinweis Fahren Sie nach Ausführung dieses Befehls alle auf dem Hyper-V-Host ausgeführten Gast-VMs herunter und starten Sie sie neu.
- Führen Sie zum Schutz vor der Sicherheitsanfälligkeit bezüglich des Computerüberprüfungsfehlers bei Intel®-Prozessoren (CVE-2018-12207) den folgenden Befehl an einer Eingabeaufforderung mit erhöhten Rechten auf dem Hyper-V-Host aus, auf dem nicht vertrauenswürdige VMs ausgeführt werden, um den folgenden Registrierungsschlüssel festzulegen:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
Hinweis Fahren Sie nach Ausführung dieses Befehls alle auf dem Hyper-V-Host ausgeführten Gast-VMs herunter und starten Sie sie neu.