Pokyny na ochranu pred ohrozením zabezpečenia pri chybe testu počítača pri procesoroch Intel® (CVE-2018-12207)

Vzťahuje sa na
Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

Súhrn

12. novembra 2019 zverejnila spoločnosť Intel technické odporúčanie týkajúce sa ohrozenia zabezpečenia pri chybe testu počítača pri procesoroch Intel®, ktorému bolo priradené označenie CVE-2018-12207. Spoločnosť Microsoft vydala aktualizácie, ktoré majú tomuto ohrozeniu zabezpečenia zabrániť v prípade hosťovaných virtuálnych počítačov, v predvolenom nastavení je však táto ochrana zakázaná. Povolenie tejto ochrany vyžaduje akciu na počítačoch Hyper-V, ktoré používajú nedôveryhodné virtuálne počítače. Postupujte podľa pokynov v časti "Nastavenie databázy Registry" a povoľte túto ochranu na počítačoch Hyper-V, na ktorých bežia nedôveryhodné virtuálne počítače.

Nastavenie databázy Registry

  • Ak chcete povoliť ochranu proti ohrozeniu zabezpečenia pri chybe testu počítača pri procesoroch Intel® (CVE-2018-12207), spusťte nasledujúci príkaz v príkazovom riadku bez obmedzených oprávnení na hostiteľovi Hyper-V, ktorý spúšťa nedôveryhodné virtuálne počítače, a nastavte nasledujúci kľúč databázy Registry:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Poznámka Po vykonaní tohto príkazu vypnite a reštartujte všetky virtuálne počítače s rolou hosťa spustené na hostiteľovi technológie Hyper-V.

  • Ak chcete vypnúť ochranu proti ohrozeniu zabezpečenia pri chybe testu počítača pri procesoroch Intel® (CVE-2018-12207), spusťte nasledujúci príkaz v príkazovom riadku bez obmedzených oprávnení na hostiteľovi Hyper-V, ktorý spúšťa nedôveryhodné virtuálne počítače, a nastavte nasledujúci kľúč databázy Registry:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Poznámka Po vykonaní tohto príkazu vypnite a reštartujte všetky virtuálne počítače s rolou hosťa spustené na hostiteľovi technológie Hyper-V.