Resumo
Em 12 de novembro de 2019, a Intel publicou um comunicado técnico sobre a vulnerabilidade de Machine Check Error de processadores Intel®, CVE-2018-12207. A Microsoft lançou atualizações para ajudar a mitigar essa vulnerabilidade para VMs (Máquinas Virtuais) convidadas, mas a proteção está desabilitada por padrão. Para habilitar essa proteção, uma ação é necessária nos hosts Hyper-V que estão executando VMs não confiáveis. Siga as diretrizes na seção "Configuração do Registro" para habilitar a proteção nos hosts Hyper-V que estão executanto VMs não confiáveis.
Configuração do Registro
- Para habilitar proteções contra a vulnerabilidade Machine Check Error de Processadores Intel® (CVE-2018-12207), execute o seguinte comando em um Prompt de Comando com privilégios elevados no host Hyper-V que executa VMs não confiáveis para definir a seguinte chave do Registro:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
Observação Depois de executar esse comando, desligue e, em seguida, reinicie todas as VMs Convidadas em execução no host Hyper-V.
- Para desabilitar as proteções em torno da vulnerabilidade Machine Check Error de Processadores Intel® (CVE-2018-12207), execute o seguinte comando em um Prompt de Comando com privilégios elevados no host Hyper-V que executa VMs não confiáveis para definir a seguinte chave do Registro:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
Observação Depois de executar esse comando, desligue e, em seguida, reinicie todas as VMs Convidadas em execução no host Hyper-V.