Σύνοψη
Στις 12 Νοεμβρίου 2019, η Intel δημοσίευσε τεχνικές συμβουλές σχετικά με την ευπάθεια Intel® Processor Machine Check Error με ονομασία CVE-2018-12207. Η Microsoft έχει κυκλοφορήσει ενημερώσεις που αποσκοπούν στον μετριασμό αυτής της ευπάθειας για φιλοξενούμενες εικονικές μηχανές (VM), αλλά η προστασία είναι απενεργοποιημένη από προεπιλογή. Η ενεργοποίηση αυτής της προστασίας απαιτεί μια ενέργεια στους κεντρικούς υπολογιστές Hyper-V που εκτελούν μη αξιόπιστες εικονικές μηχανές. Ακολουθήστε τις οδηγίες στην ενότητα "Ρύθμιση μητρώου", για να ενεργοποιήσετε αυτήν την προστασία στους κεντρικούς υπολογιστές Hyper-V που εκτελούν μη αξιόπιστες εικονικές μηχανές.
Ρύθμιση μητρώου
- Για να ενεργοποιήσετε την προστασία από την ευπάθεια Intel® Processor Machine Check Error (CVE-2018-12207), εκτελέστε την ακόλουθη εντολή σε μια γραμμή εντολών με αναβαθμισμένα δικαιώματα στον κεντρικό υπολογιστή Hyper-V που εκτελεί μη αξιόπιστες εικονικές μηχανές (VM), ώστε να ορίσετε το ακόλουθο κλειδί μητρώου:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
Σημείωση Μετά την εκτέλεση αυτής της εντολής, τερματίστε και, στη συνέχεια, επανεκκινήστε όλες τις φιλοξενούμενες εικονικές μηχανές που εκτελούνται στον κεντρικό υπολογιστή Hyper-V.
- Για να απενεργοποιήσετε την προστασία από® την ευπάθεια Intel Processor Machine Check Error (CVE-2018-12207), εκτελέστε την ακόλουθη εντολή σε μια γραμμή εντολών με αναβαθμισμένα δικαιώματα στον κεντρικό υπολογιστή Hyper-V που εκτελεί μη αξιόπιστες εικονικές μηχανές (VM), ώστε να ορίσετε το ακόλουθο κλειδί μητρώου:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
Σημείωση Μετά την εκτέλεση αυτής της εντολής, τερματίστε και, στη συνέχεια, επανεκκινήστε όλες τις φιλοξενούμενες εικονικές μηχανές που εκτελούνται στον κεντρικό υπολογιστή Hyper-V.