Documentação de orientação para proteção contra a vulnerabilidade de Erro de Verificação de Máquina do Processador Intel® (CVE-2018-12207)

Aplica-se A
Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

Resumo

A 12 de novembro de 2019, a Intel publicou um aviso técnico sobre a vulnerabilidade de Erro de Verificação de Máquina do Processador Intel® atribuído a CVE-2018-12207. A Microsoft disponibilizou atualizações para ajudar a mitigar esta vulnerabilidade em Máquinas Virtuais (VMs) convidadas, mas a proteção está desativada por predefinição. A ativação desta proteção exige uma ação nos anfitriões Hyper-V que executam VMs não fidedignas. Siga as orientações na secção "Definição do registo" para ativar esta proteção em anfitriões Hyper-V que executam VMs não fidedignas.

Definição do registo

  • Para ativar a proteção relacionada com a vulnerabilidade Erro de Verificação de Máquina do Processador Intel® (CVE-2018-12207), execute o seguinte comando numa Linha de Comandos elevada no anfitrião Hyper-V que executa VMs não fidedignas para definir a seguinte chave do registo:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Observação Depois de executar este comando, encerre e reinicie todas as VMs convidadas em execução no host Hyper-V.

  • Para desativar a proteção em torno da vulnerabilidade Erro de Verificação de Máquina do Processador Intel® (CVE-2018-12207), execute o seguinte comando numa Linha de Comandos elevada no anfitrião Hyper-V que executa VMs não fidedignas para definir a seguinte chave do Registo:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Observação Depois de executar este comando, encerre e reinicie todas as VMs convidadas em execução no host Hyper-V.