Richtlijnen voor de beveiliging tegen het beveiligingsprobleem met betrekking tot een computercontrolefout van Intel®-processors (CVE-2018-12207)

Van toepassing op
Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

Overzicht

Op 12 november 2019 heeft Intel een technisch advies gepubliceerd voor het beveiligingsprobleem met betrekking tot een computercontrolefout van Intel®-processors, aangeduid met CVE-2018-12207. Microsoft heeft updates uitgebracht om dit beveiligingsprobleem te beperken voor gast-Virtual Machines (VM's), maar de beveiliging is standaard uitgeschakeld. Voor het inschakelen van deze beveiliging is een actie vereist op de Hyper-V-hosts waarop niet-vertrouwde VM's worden uitgevoerd. Volg de instructies in de sectie 'Registerinstelling' om deze beveiliging in te schakelen op de Hyper-V-hosts waarop niet-vertrouwde VM's worden uitgevoerd.

Registerinstelling

  • Als u de beveiliging tegen het beveiligingsprobleem met betrekking tot een computercontrolefout van Intel-processors (CVE-2018-12207) wilt inschakelen, voert u de volgende opdracht uit in een opdrachtprompt met verhoogde bevoegdheid op de Hyper-V-host waarop niet-vertrouwde VM's worden uitgevoerd om de volgende registersleutel in te stellen:®
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Notitie Nadat u deze opdracht hebt uitgevoerd, moet u alle gast-VM's die op de Hyper-V-host worden uitgevoerd, afsluiten en opnieuw opstarten.

  • Als u de beveiliging tegen het beveiligingsprobleem met betrekking tot een computercontrolefout van Intel-processors (CVE-2018-12207) wilt uitschakelen, voert u de volgende opdracht uit in een opdrachtprompt met verhoogde bevoegdheid op de Hyper-V-host waarop niet-vertrouwde VM's worden uitgevoerd om de volgende registersleutel in te stellen:®
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Notitie Nadat u deze opdracht hebt uitgevoerd, moet u alle gast-VM's die op de Hyper-V-host worden uitgevoerd, afsluiten en opnieuw opstarten.