Ringkasan
Pada 12 November 2019, Intel menerbitkan saran teknis seputar kerentanan Kesalahan Pemeriksaan Mesin Prosesor Intel® yang ditetapkan CVE-2018-12207. Microsoft telah merilis pembaruan untuk membantu mengurangi kerentanan ini bagi Virtual Machines (VM) tamu, tetapi proteksinya dinonaktifkan secara default. Mengaktifkan perlindungan ini memerlukan tindakan pada host Hyper-V yang menjalankan VM yang tidak tepercaya. Ikuti panduan di bagian "Pengaturan registri" untuk mengaktifkan perlindungan ini pada host Hyper-V yang menjalankan VM yang tidak tepercaya.
Pengaturan registri
- Untuk mengaktifkan perlindungan di sekitar kerentanan Kesalahan Pemeriksaan Mesin Prosesor Intel® (CVE-2018-12207), jalankan perintah berikut di Prompt Perintah yang ditingkatkan pada host Hyper-V yang menjalankan VM yang tidak tepercaya untuk mengatur kunci registri berikut:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
catatan Setelah menjalankan perintah ini, matikan lalu mulai ulang semua VM Tamu yang berjalan di host Hyper-V.
- Untuk menonaktifkan perlindungan di sekitar kerentanan Kesalahan Pemeriksaan Mesin Prosesor Intel® (CVE-2018-12207), jalankan perintah berikut di Prompt Perintah yang ditingkatkan pada host Hyper-V yang menjalankan VM yang tidak tepercaya untuk mengatur kunci registri berikut:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
catatan Setelah menjalankan perintah ini, matikan lalu mulai ulang semua VM Tamu yang berjalan di host Hyper-V.