Upute za zaštitu sigurnosne ranjivosti „Intel® Processor Machine Check Error” (CVE-2018-12207)

Primjenjuje se na
Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

Sažetak

12. studenog 2019., Intel je objavio tehničko savjetovanje povodom sigurnosne ranjivosti „Intel® Processor Machine Check Error” koja je dodijeljena CVE-2018-12207. Microsoft je objavio ažuriranja koja pomažu ublažiti ove sigurnosne ranjivosti za virtualna računala (VM) gosta, ali je zaštita prema zadanim postavkama onemogućena. Za omogućivanje te zaštite potrebna je radnja na glavnim računalima sustava Hyper-V s nepouzdanim VM-ovima. Slijedite upute u odjeljku "Postavke registra" da biste omogućili tu zaštitu na glavnim računalima s tehnologijom Hyper-V koja izvode nepouzdane VM-ove.

Postavka registra

  • Da biste omogućili zaštitu od® sigurnosne ranjivosti "Intel Processor Machine Check Error" (CVE-2018-12207), pokrenite sljedeću naredbu u privilegiranom naredbenom retku na glavnom računalu za Hyper-V koje izvršava nepouzdane VM-ove da biste postavili sljedeći ključ registra:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Napomena Nakon izvršavanja te naredbe zatvorite i ponovno pokrenite sve goste VM-ove pokrenute na glavnom računalu za Hyper-V.

  • Da biste onemogućili zaštitu od® sigurnosne ranjivosti "Intel Processor Machine Check Error" (CVE-2018-12207), pokrenite sljedeću naredbu u privilegiranom naredbenom retku na glavnom računalu za Hyper-V koje izvršava nepouzdane VM-ove da biste postavili sljedeći ključ registra:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Napomena Nakon izvršavanja te naredbe zatvorite i ponovno pokrenite sve goste VM-ove pokrenute na glavnom računalu za Hyper-V.