Overzicht
Op 12 november 2019 heeft Intel een technisch advies gepubliceerd voor het beveiligingsprobleem met betrekking tot een computercontrolefout van Intel®-processors, aangeduid met CVE-2018-12207. Microsoft heeft updates uitgebracht om dit beveiligingsprobleem te beperken voor gast-Virtual Machines (VM's), maar de beveiliging is standaard uitgeschakeld. Voor het inschakelen van deze beveiliging is een actie vereist op de Hyper-V-hosts waarop niet-vertrouwde VM's worden uitgevoerd. Volg de instructies in de sectie 'Registerinstelling' om deze beveiliging in te schakelen op de Hyper-V-hosts waarop niet-vertrouwde VM's worden uitgevoerd.
Registerinstelling
- Als u de beveiliging tegen het beveiligingsprobleem met betrekking tot een computercontrolefout van Intel-processors (CVE-2018-12207) wilt inschakelen, voert u de volgende opdracht uit in een opdrachtprompt met verhoogde bevoegdheid op de Hyper-V-host waarop niet-vertrouwde VM's worden uitgevoerd om de volgende registersleutel in te stellen:®
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
Notitie Nadat u deze opdracht hebt uitgevoerd, moet u alle gast-VM's die op de Hyper-V-host worden uitgevoerd, afsluiten en opnieuw opstarten.
- Als u de beveiliging tegen het beveiligingsprobleem met betrekking tot een computercontrolefout van Intel-processors (CVE-2018-12207) wilt uitschakelen, voert u de volgende opdracht uit in een opdrachtprompt met verhoogde bevoegdheid op de Hyper-V-host waarop niet-vertrouwde VM's worden uitgevoerd om de volgende registersleutel in te stellen:®
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
Notitie Nadat u deze opdracht hebt uitgevoerd, moet u alle gast-VM's die op de Hyper-V-host worden uitgevoerd, afsluiten en opnieuw opstarten.