Sažetak
12. studenog 2019., Intel je objavio tehničko savjetovanje povodom sigurnosne ranjivosti „Intel® Processor Machine Check Error” koja je dodijeljena CVE-2018-12207. Microsoft je objavio ažuriranja koja pomažu ublažiti ove sigurnosne ranjivosti za virtualna računala (VM) gosta, ali je zaštita prema zadanim postavkama onemogućena. Za omogućivanje te zaštite potrebna je radnja na glavnim računalima sustava Hyper-V s nepouzdanim VM-ovima. Slijedite upute u odjeljku "Postavke registra" da biste omogućili tu zaštitu na glavnim računalima s tehnologijom Hyper-V koja izvode nepouzdane VM-ove.
Postavka registra
- Da biste omogućili zaštitu od® sigurnosne ranjivosti "Intel Processor Machine Check Error" (CVE-2018-12207), pokrenite sljedeću naredbu u privilegiranom naredbenom retku na glavnom računalu za Hyper-V koje izvršava nepouzdane VM-ove da biste postavili sljedeći ključ registra:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
Napomena Nakon izvršavanja te naredbe zatvorite i ponovno pokrenite sve goste VM-ove pokrenute na glavnom računalu za Hyper-V.
- Da biste onemogućili zaštitu od® sigurnosne ranjivosti "Intel Processor Machine Check Error" (CVE-2018-12207), pokrenite sljedeću naredbu u privilegiranom naredbenom retku na glavnom računalu za Hyper-V koje izvršava nepouzdane VM-ove da biste postavili sljedeći ključ registra:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
Napomena Nakon izvršavanja te naredbe zatvorite i ponovno pokrenite sve goste VM-ove pokrenute na glavnom računalu za Hyper-V.