Ohjeita suojauksiin Intel®-suorittimen koneentarkistusvirheen haavoittuvuutta vastaan (CVE-2018-12207)

Käytetään kohteeseen
Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

Yhteenveto

12.11.2019 Intel julkaisi teknisen neuvonnan Intel®-suorittimen koneentarkistusvirheen haavoittuvuudelle, jolle on määritetty CVE-2018-12207. Microsoft on julkaissut päivityksiä, jotka auttavat lieventämään tätä vierasvirtuaalikoneiden haavoittuvuutta, mutta suojaus on oletusarvoisesti poissa käytöstä. Tämän suojauksen ottaminen käyttöön edellyttää toimintoa Hyper-V-isännissä, jotka käyttävät epäluotettavia virtuaalikoneita. Ota tämä suojaus käyttöön Hyper-V-isännissä, joissa on käytössä epäluotettavia virtuaalikoneita, noudattamalla Rekisteriasetus-osion ohjeita.

Rekisteriasetus

  • Voit ottaa suojauksen Intel-suorittimen® koneentarkistusvirheen haavoittuvuudelle (CVE-2018-12207) käyttöön suorittamalla seuraavan rekisteriavaimen määrittämisen seuraavan rekisteriavaimen suorittamalla seuraavan rekisteriavaimen suorittamalla seuraavan rekisteriavaimen järjestelmänvalvojan oikeuksin suoritettavassa komentokehotteessa Hyper-V-isännässä, joka suorittaa ei-luotettuja virtuaalikoneita:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Huomautus Kun olet suorittanut tämän komennon, sammuta kaikki vierasvirtuaalikoneet ja käynnistä ne uudelleen Hyper-V-isännässä.

  • Voit poistaa Intel-suorittimen® koneentarkistusvirheen haavoittuvuuden (CVE-2018-12207) suojauksen käytöstä suorittamalla seuraavan rekisteriavaimen sen Hyper-V-isännän järjestelmänvalvojan oikeuksin suoritettavassa komentokehotteessa, joka suorittaa ei-luotettuja virtuaalikoneita:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Huomautus Kun olet suorittanut tämän komennon, sammuta kaikki vierasvirtuaalikoneet ja käynnistä ne uudelleen Hyper-V-isännässä.