סיכום
ב-12 בנובמבר 2019, Intel פרסמה מדריך טכני בנוגע לפגיעות השגיאה של מחשב בעל מעבד Intel®, המוקצית לה CVE-2018-12207. Microsoft פרסמו עדכונים כדי לסייע בהפחתת הפגיעות המתוארת עבור מחשבי Virtual Machines אורחים (מחשבי VM) אך ההגנה לא מופעלת כברירת מחדל. הפעלת הגנה זו דורשת פעולה במארחי Hyper-V שבהם פועלים מחשבים וירטואליים לא מהימנים. בצע את ההדרכה במקטע 'הגדרת רישום' כדי להפעיל הגנה זו במארחי Hyper-V שבהם פועלים מחשבים וירטואליים לא מהימנים.
הגדרת רישום
- כדי להפעיל את ההגנה סביב הפגיעות של בדיקת מחשב בעל מעבד Intel® (CVE-2018-12207), הפעילו את הפקודה הבאה בשורת פקודה עם הרשאות מלאות במחשבים מארחים של Hyper-V שמפעילים מחשבים וירטואליים לא מהימנים כדי להגדיר את מפתח הרישום הבא:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
הערה לאחר ביצוע פקודה זו, כבה ולאחר מכן הפעל מחדש את כל המחשבים הווירטואליים של אורח שפועלים במארח Hyper-V.
- כדי להשבית את ההגנה סביב הפגיעות של מעבד Intel® Machine Check Error (CVE-2018-12207), הפעילו את הפקודה הבאה בשורת פקודה עם הרשאות מלאות במחשבים מארחים של Hyper-V שמפעילים מחשבים וירטואליים לא מהימנים כדי להגדיר את מפתח הרישום הבא:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
הערה לאחר ביצוע פקודה זו, כבה ולאחר מכן הפעל מחדש את כל המחשבים הווירטואליים של אורח שפועלים במארח Hyper-V.