Norādījumi aizsardzībai pret Intel® procesoru mašīnu pārbaudes kļūdu ievainojamību (CVE-2018-12207)

Attiecas uz
Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

Kopsavilkums

2019. gada 12. novembrī Intel publicēja tehnisko ieteikumu saistībā ar Intel® procesoru mašīnu pārbaudes kļūdu ievainojamību, kas ir piešķirta CVE-2018-12207. Korporācija Microsoft ir izlaidusi atjauninājumus, lai palīdzētu mazināt šo ievainojamību viesa virtuālajām mašīnām (VM), bet aizsardzība pēc noklusējuma ir atspējota. Lai iespējotu šo aizsardzību, ir jāveic darbības Hyper-V resursdatoros, kuros darbojas neuzticamas VM. Izpildiet sadaļā "Reģistra iestatīšana" sniegtos norādījumus, lai iespējotu šo aizsardzību Hyper-V resursdatoros, kuros darbojas neuzticamas virtuālās mašīnas.

Reģistra iestatīšana

  • Lai iespējotu aizsardzību saistībā ar Intel® procesoru mašīnu pārbaudes kļūdu ievainojamību (CVE-2018-12207), palaidiet tālāk norādīto komandu priviliģētā komandu uzvednē Hyper-V resursdatorā, kas darbina neuzticamas VM, lai iestatītu šādu reģistra atslēgu:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Piezīme Pēc šīs komandas izpildes, lūdzu, izslēdziet un pēc tam restartējiet visas viesu virtuālās mašīnas, kas darbojas Hyper-V resursdatorā.

  • Lai atspējotu aizsardzību saistībā ar Intel® procesoru mašīnu pārbaudes kļūdu ievainojamību (CVE-2018-12207), palaidiet tālāk norādīto komandu priviliģētā komandu uzvednē Hyper-V resursdatorā, kas darbina neuzticamas VM, lai iestatītu šādu reģistra atslēgu:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Piezīme Pēc šīs komandas izpildes, lūdzu, izslēdziet un pēc tam restartējiet visas viesu virtuālās mašīnas, kas darbojas Hyper-V resursdatorā.