Applies ToWindows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

Résumé

Le 12 novembre 2019, Intel a publié un avis technique sur la vulnérabilité de l’erreur Intel® Processor Machine Check Error qui est affectée à CVE-2018-12207. Microsoft a publié des mises à jour pour réduire cette vulnérabilité pour les machines virtuelles invités, mais la protection est désactivée par défaut. L’activation de cette protection nécessite une action sur les hôtes Hyper-V exécutant des VMs nontrus. Suivez les instructions de la section « Paramètre du Registre » pour activer cette protection sur les hôtes Hyper-V exécutant des hôtes VM nontrus.

Paramètre du Registre

  • Pour activer la protection autour de la vulnérabilité de l’erreur Intel® Processor Machine Check(CVE-2018-12207),exécutez la commande suivante dans une invite de commandes avec élévation de niveau élevé sur l’hôte Hyper-V qui exécute des machines machine à vm non protégées pour définir la clé de Registre suivante :

    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Remarque Après avoir exécuté cette commande, fermez et redémarrez tous les VM invités en cours d’exécution sur l’hôte Hyper-V.

  • Pour désactiver la protection autour d’Intel® Vulnérabilité de l’erreur de vérification de l’ordinateur processeur(CVE-2018-12207),exécutez la commande suivante dans une invite de commandes avec élévation de niveau élevé sur l’hôte Hyper-V qui exécute des machines machine à vm non protégées pour définir la clé de Registre suivante :

    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Remarque Après avoir exécuté cette commande, fermez et redémarrez tous les VM invités en cours d’exécution sur l’hôte Hyper-V.

Besoin d’aide ?

Vous voulez plus d’options ?

Explorez les avantages de l’abonnement, parcourez les cours de formation, découvrez comment sécuriser votre appareil, etc.

Les communautés vous permettent de poser des questions et d'y répondre, de donner vos commentaires et de bénéficier de l'avis d'experts aux connaissances approfondies.