Kopsavilkums
2019. gada 12. novembrī Intel publicēja tehnisko ieteikumu saistībā ar Intel® procesoru mašīnu pārbaudes kļūdu ievainojamību, kas ir piešķirta CVE-2018-12207. Korporācija Microsoft ir izlaidusi atjauninājumus, lai palīdzētu mazināt šo ievainojamību viesa virtuālajām mašīnām (VM), bet aizsardzība pēc noklusējuma ir atspējota. Lai iespējotu šo aizsardzību, ir jāveic darbības Hyper-V resursdatoros, kuros darbojas neuzticamas VM. Izpildiet sadaļā "Reģistra iestatīšana" sniegtos norādījumus, lai iespējotu šo aizsardzību Hyper-V resursdatoros, kuros darbojas neuzticamas virtuālās mašīnas.
Reģistra iestatīšana
- Lai iespējotu aizsardzību saistībā ar Intel® procesoru mašīnu pārbaudes kļūdu ievainojamību (CVE-2018-12207), palaidiet tālāk norādīto komandu priviliģētā komandu uzvednē Hyper-V resursdatorā, kas darbina neuzticamas VM, lai iestatītu šādu reģistra atslēgu:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
Piezīme Pēc šīs komandas izpildes, lūdzu, izslēdziet un pēc tam restartējiet visas viesu virtuālās mašīnas, kas darbojas Hyper-V resursdatorā.
- Lai atspējotu aizsardzību saistībā ar Intel® procesoru mašīnu pārbaudes kļūdu ievainojamību (CVE-2018-12207), palaidiet tālāk norādīto komandu priviliģētā komandu uzvednē Hyper-V resursdatorā, kas darbina neuzticamas VM, lai iestatītu šādu reģistra atslēgu:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
Piezīme Pēc šīs komandas izpildes, lūdzu, izslēdziet un pēc tam restartējiet visas viesu virtuālās mašīnas, kas darbojas Hyper-V resursdatorā.