Οδηγίες προστασίας από την ευπάθεια Intel® Processor Machine Check Error (CVE-2018-12207)

Ισχύει για
Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

Σύνοψη

Στις 12 Νοεμβρίου 2019, η Intel δημοσίευσε τεχνικές συμβουλές σχετικά με την ευπάθεια Intel® Processor Machine Check Error με ονομασία CVE-2018-12207. Η Microsoft έχει κυκλοφορήσει ενημερώσεις που αποσκοπούν στον μετριασμό αυτής της ευπάθειας για φιλοξενούμενες εικονικές μηχανές (VM), αλλά η προστασία είναι απενεργοποιημένη από προεπιλογή. Η ενεργοποίηση αυτής της προστασίας απαιτεί μια ενέργεια στους κεντρικούς υπολογιστές Hyper-V που εκτελούν μη αξιόπιστες εικονικές μηχανές. Ακολουθήστε τις οδηγίες στην ενότητα "Ρύθμιση μητρώου", για να ενεργοποιήσετε αυτήν την προστασία στους κεντρικούς υπολογιστές Hyper-V που εκτελούν μη αξιόπιστες εικονικές μηχανές.

Ρύθμιση μητρώου

  • Για να ενεργοποιήσετε την προστασία από την ευπάθεια Intel® Processor Machine Check Error (CVE-2018-12207), εκτελέστε την ακόλουθη εντολή σε μια γραμμή εντολών με αναβαθμισμένα δικαιώματα στον κεντρικό υπολογιστή Hyper-V που εκτελεί μη αξιόπιστες εικονικές μηχανές (VM), ώστε να ορίσετε το ακόλουθο κλειδί μητρώου:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Σημείωση Μετά την εκτέλεση αυτής της εντολής, τερματίστε και, στη συνέχεια, επανεκκινήστε όλες τις φιλοξενούμενες εικονικές μηχανές που εκτελούνται στον κεντρικό υπολογιστή Hyper-V.

  • Για να απενεργοποιήσετε την προστασία από® την ευπάθεια Intel Processor Machine Check Error (CVE-2018-12207), εκτελέστε την ακόλουθη εντολή σε μια γραμμή εντολών με αναβαθμισμένα δικαιώματα στον κεντρικό υπολογιστή Hyper-V που εκτελεί μη αξιόπιστες εικονικές μηχανές (VM), ώστε να ορίσετε το ακόλουθο κλειδί μητρώου:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Σημείωση Μετά την εκτέλεση αυτής της εντολής, τερματίστε και, στη συνέχεια, επανεκκινήστε όλες τις φιλοξενούμενες εικονικές μηχανές που εκτελούνται στον κεντρικό υπολογιστή Hyper-V.