Yhteenveto
12.11.2019 Intel julkaisi teknisen neuvonnan Intel®-suorittimen koneentarkistusvirheen haavoittuvuudelle, jolle on määritetty CVE-2018-12207. Microsoft on julkaissut päivityksiä, jotka auttavat lieventämään tätä vierasvirtuaalikoneiden haavoittuvuutta, mutta suojaus on oletusarvoisesti poissa käytöstä. Tämän suojauksen ottaminen käyttöön edellyttää toimintoa Hyper-V-isännissä, jotka käyttävät epäluotettavia virtuaalikoneita. Ota tämä suojaus käyttöön Hyper-V-isännissä, joissa on käytössä epäluotettavia virtuaalikoneita, noudattamalla Rekisteriasetus-osion ohjeita.
Rekisteriasetus
- Voit ottaa suojauksen Intel-suorittimen® koneentarkistusvirheen haavoittuvuudelle (CVE-2018-12207) käyttöön suorittamalla seuraavan rekisteriavaimen määrittämisen seuraavan rekisteriavaimen suorittamalla seuraavan rekisteriavaimen suorittamalla seuraavan rekisteriavaimen järjestelmänvalvojan oikeuksin suoritettavassa komentokehotteessa Hyper-V-isännässä, joka suorittaa ei-luotettuja virtuaalikoneita:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
Huomautus Kun olet suorittanut tämän komennon, sammuta kaikki vierasvirtuaalikoneet ja käynnistä ne uudelleen Hyper-V-isännässä.
- Voit poistaa Intel-suorittimen® koneentarkistusvirheen haavoittuvuuden (CVE-2018-12207) suojauksen käytöstä suorittamalla seuraavan rekisteriavaimen sen Hyper-V-isännän järjestelmänvalvojan oikeuksin suoritettavassa komentokehotteessa, joka suorittaa ei-luotettuja virtuaalikoneita:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
Huomautus Kun olet suorittanut tämän komennon, sammuta kaikki vierasvirtuaalikoneet ja käynnistä ne uudelleen Hyper-V-isännässä.