Összegzés
2019. november 12-én az Intel közzétett egy műszaki közleményt az Intel® processzorok gépellenőrzési hibával kapcsolatos sérülékenységére vonatkozóan (CVE-2018-12207). A Microsoft frissítéseket adott ki a vendég-virtuálisgépek (VM) esetében a biztonsági rés enyhítéséhez, de a védelem alapértelmezés szerint le van tiltva. A védelem engedélyezéséhez műveletet kell végrehajtani a nem megbízható virtuális gépeket futtató Hyper-V gazdagépeken. A "Beállításjegyzék-beállítás" című szakaszban található útmutatást követve engedélyezheti ezt a védelmet a nem megbízható virtuális gépeket futtató Hyper-V gazdagépeken.
Beállításjegyzék-beállítás
- Az Intel® processzorok gépellenőrzési hibával kapcsolatos sérülékenységével (CVE-2018-12207) kapcsolatos védelem engedélyezéséhez futtassa az alábbi parancsot rendszergazda jogú parancssorban a nem megbízható virtuális gépeket futtató Hyper-V gazdagépen a következő beállításkulcs beállításához:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
Megjegyzés A parancs végrehajtása után állítsa le, majd indítsa újra a Hyper-V gazdagépen futó összes vendég virtuális gépet.
- Az Intel® processzorok gépellenőrzési hibával kapcsolatos sérülékenységével (CVE-2018-12207) kapcsolatos védelem letiltásához futtassa a következő parancsot rendszergazda jogú parancssorban a nem megbízható virtuális gépeket futtató Hyper-V gazdagépen a következő beállításkulcs beállításához:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
Megjegyzés A parancs végrehajtása után állítsa le, majd indítsa újra a Hyper-V gazdagépen futó összes vendég virtuális gépet.