Áttekintés
A RemoteFX vGPU lehetővé teszi, hogy több virtuális gép megosszon egy fizikai GPU-t. Ez a funkció a Windows 7-ben jelent meg, és a Windows Server 2019 felhasználói számára eltávolítottuk. Most már tudjuk, hogy a RemoteFX vGPU jelenlegi implementációja érzékenynek tűnik a biztonsági résekre (lásd a GYIK részt a CVE részleteiért). Mivel ezek az újonnan azonosított biztonsági rések építészetiek, és a funkció már el lett távolítva a Windows újabb verzióiból, a 2021. április 13-i Windows biztonság Frissítések és az összes felülíró Windows Frissítések már nem fogja tartalmazni a RemoteFX vGPU funkciót.
Határozottan javasoljuk, hogy keressen alternatív vGPU-t.
Ütemterv
- Elavult: A RemoteFX vGPU-t a Windows 10, 1809-es verzió és a Windows Server 2019 kiadásával eltávolították.
- Letiltás: A RemoteFX vGPU le lett tiltva az összes vonatkozó Windows-platformon a 2020. júliusi Windows biztonsági frissítésekben (2020. július 14.).
- Eltávolítás: A RemoteFX vGPU-t a 2021. áprilisi Windows biztonsági frissítésekben (2021. április 13.) eltávolítjuk az összes vonatkozó Windows-platformról
Alternatíva
A RemoteFX vGPU-n belüli lehetséges biztonsági kockázatok mérséklése érdekében határozottan javasoljuk, hogy a felhasználók fontolják meg egy alternatív vGPU technológia használatát.
A biztonságos GPU-virtualizálás a különálló eszköz-hozzárendelésen (DDA) keresztül érhető el a Windows Server LTSC kiadásaiban (Windows Server 2016, Windows Server 2019) és a Windows Server SAC kiadásaiban (Windows Server, 1803-as és újabb verziók) verziók).
Gyakori kérdések
Milyen szintű támogatást nyújt a Microsoft a RemoteFX vGPU-hoz?
A továbbiakban nem adunk ki biztonsági vagy nem biztonsági frissítéseket a RemoteFX vGPU-hoz.
Mi történik a VM-emmel, amelyen engedélyezve van a RemoteFX vGPU 2021. április 13-án?
Ha a 2021. április 13-i biztonsági frissítés telepítése előtt RemoteFX vGPU-adapter van társítva a virtuális gépéhez, a virtuális gép újraindítása előtt el kell távolítania a vGPU-adaptert.
Milyen alternatívái vannak a RemoteFX vGPU-nak?
A biztonságos GPU-virtualizálás a különálló eszköz-hozzárendelésen (DDA) keresztül érhető el a Windows Server LTSC kiadásaiban (Windows Server 2016 és Windows Server 2019) és a Windows Server SAC kiadásaiban (Windows Server, 1803-as és újabb verziók verziók). Ha a Windows 10 1607-es verziójánál korábbi Windows-verziót használ, fontolja meg a frissítést.
Milyen biztonsági résekre vagyok hajlamos, ha újra engedélyezem a RemoteFX vGPU-t?
További információt az alábbi biztonsági frissítésekben talál:
- CVE-2020-1032 | Hyper-V RemoteFX vGPU távoli kódfuttatást lehetővé tevő biztonsági rés
- CVE-2020-1036 | Hyper-V RemoteFX vGPU távoli kódfuttatást lehetővé tevő biztonsági rés
- CVE-2020-1040 | Hyper-V RemoteFX vGPU távoli kódfuttatást lehetővé tevő biztonsági rés
- CVE-2020-1041 | Hyper-V RemoteFX vGPU távoli kódfuttatást lehetővé tevő biztonsági rés
- CVE-2020-1042 | Hyper-V RemoteFX vGPU távoli kódfuttatást lehetővé tevő biztonsági rés
- CVE-2020-1043 | Hyper-V RemoteFX vGPU távoli kódfuttatást lehetővé tevő biztonsági rés
Van más RemoteFX-funkció, amelyet érint ez a letiltás?
Nem. A RemoteFX vGPU az egyetlen letiltott RemoteFX-funkció .