Resumo
A 12 de novembro de 2019, a Intel publicou um aviso técnico sobre a vulnerabilidade de Erro de Verificação de Máquina do Processador Intel® atribuído a CVE-2018-12207. A Microsoft disponibilizou atualizações para ajudar a mitigar esta vulnerabilidade em Máquinas Virtuais (VMs) convidadas, mas a proteção está desativada por predefinição. A ativação desta proteção exige uma ação nos anfitriões Hyper-V que executam VMs não fidedignas. Siga as orientações na secção "Definição do registo" para ativar esta proteção em anfitriões Hyper-V que executam VMs não fidedignas.
Definição do registo
- Para ativar a proteção relacionada com a vulnerabilidade Erro de Verificação de Máquina do Processador Intel® (CVE-2018-12207), execute o seguinte comando numa Linha de Comandos elevada no anfitrião Hyper-V que executa VMs não fidedignas para definir a seguinte chave do registo:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
Observação Depois de executar este comando, encerre e reinicie todas as VMs convidadas em execução no host Hyper-V.
- Para desativar a proteção em torno da vulnerabilidade Erro de Verificação de Máquina do Processador Intel® (CVE-2018-12207), execute o seguinte comando numa Linha de Comandos elevada no anfitrião Hyper-V que executa VMs não fidedignas para definir a seguinte chave do Registo:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
Observação Depois de executar este comando, encerre e reinicie todas as VMs convidadas em execução no host Hyper-V.