Orientação para proteger contra a vulnerabilidade Machine Check Error de processadores Intel® (CVE-2018-12207)

Aplica-se a
Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

Resumo

Em 12 de novembro de 2019, a Intel publicou um comunicado técnico sobre a vulnerabilidade de Machine Check Error de processadores Intel®, CVE-2018-12207. A Microsoft lançou atualizações para ajudar a mitigar essa vulnerabilidade para VMs (Máquinas Virtuais) convidadas, mas a proteção está desabilitada por padrão. Para habilitar essa proteção, uma ação é necessária nos hosts Hyper-V que estão executando VMs não confiáveis. Siga as diretrizes na seção "Configuração do Registro" para habilitar a proteção nos hosts Hyper-V que estão executanto VMs não confiáveis.

Configuração do Registro

  • Para habilitar proteções contra a vulnerabilidade Machine Check Error de Processadores Intel® (CVE-2018-12207), execute o seguinte comando em um Prompt de Comando com privilégios elevados no host Hyper-V que executa VMs não confiáveis para definir a seguinte chave do Registro:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Observação Depois de executar esse comando, desligue e, em seguida, reinicie todas as VMs Convidadas em execução no host Hyper-V.

  • Para desabilitar as proteções em torno da vulnerabilidade Machine Check Error de Processadores Intel® (CVE-2018-12207), execute o seguinte comando em um Prompt de Comando com privilégios elevados no host Hyper-V que executa VMs não confiáveis para definir a seguinte chave do Registro:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Observação Depois de executar esse comando, desligue e, em seguida, reinicie todas as VMs Convidadas em execução no host Hyper-V.