Rezumat
Pe 12 noiembrie 2019, Intel a publicat o recomandare tehnică legată de vulnerabilitatea cauzată de eroarea de verificare a mașinii a procesorului Intel® care este atribuită CVE-2018-12207. Microsoft a lansat actualizări pentru a ajuta la atenuarea acestei vulnerabilități pentru mașinile virtuale (VM) invitate, dar protecția este dezactivată în mod implicit. Activarea acestei protecții necesită o acțiune pe gazdele Hyper-V care rulează mașini virtuale care nu sunt de încredere. Urmați instrucțiunile din secțiunea "Setarea registry" pentru a activa această protecție pe gazdele Hyper-V care rulează mașini virtuale care nu sunt de încredere.
Setarea registry
- Pentru a activa protecția împotriva vulnerabilității cauzate de eroarea de verificare a mașinii a procesorului Intel® (CVE-2018-12207), rulați următoarea comandă într-o linie de comandă cu drepturi sporite pe gazda Hyper-V care rulează mașini virtuale care nu sunt de încredere, pentru a seta următoarea cheie de registry:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
Notă După executarea acestei comenzi, închideți, apoi reporniți toate mașinile virtuale invitate care rulează pe gazda Hyper-V.
- Pentru a dezactiva protecția împotriva vulnerabilității cauzate de eroarea de verificare a mașinii a procesorului Intel® (CVE-2018-12207), rulați următoarea comandă într-o linie de comandă cu drepturi sporite pe gazda Hyper-V care rulează mașini virtuale care nu sunt de încredere, pentru a seta următoarea cheie de registry:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
Notă După executarea acestei comenzi, închideți, apoi reporniți toate mașinile virtuale invitate care rulează pe gazda Hyper-V.