Súhrn
12. novembra 2019 zverejnila spoločnosť Intel technické odporúčanie týkajúce sa ohrozenia zabezpečenia pri chybe testu počítača pri procesoroch Intel®, ktorému bolo priradené označenie CVE-2018-12207. Spoločnosť Microsoft vydala aktualizácie, ktoré majú tomuto ohrozeniu zabezpečenia zabrániť v prípade hosťovaných virtuálnych počítačov, v predvolenom nastavení je však táto ochrana zakázaná. Povolenie tejto ochrany vyžaduje akciu na počítačoch Hyper-V, ktoré používajú nedôveryhodné virtuálne počítače. Postupujte podľa pokynov v časti "Nastavenie databázy Registry" a povoľte túto ochranu na počítačoch Hyper-V, na ktorých bežia nedôveryhodné virtuálne počítače.
Nastavenie databázy Registry
- Ak chcete povoliť ochranu proti ohrozeniu zabezpečenia pri chybe testu počítača pri procesoroch Intel® (CVE-2018-12207), spusťte nasledujúci príkaz v príkazovom riadku bez obmedzených oprávnení na hostiteľovi Hyper-V, ktorý spúšťa nedôveryhodné virtuálne počítače, a nastavte nasledujúci kľúč databázy Registry:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
Poznámka Po vykonaní tohto príkazu vypnite a reštartujte všetky virtuálne počítače s rolou hosťa spustené na hostiteľovi technológie Hyper-V.
- Ak chcete vypnúť ochranu proti ohrozeniu zabezpečenia pri chybe testu počítača pri procesoroch Intel® (CVE-2018-12207), spusťte nasledujúci príkaz v príkazovom riadku bez obmedzených oprávnení na hostiteľovi Hyper-V, ktorý spúšťa nedôveryhodné virtuálne počítače, a nastavte nasledujúci kľúč databázy Registry:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
Poznámka Po vykonaní tohto príkazu vypnite a reštartujte všetky virtuálne počítače s rolou hosťa spustené na hostiteľovi technológie Hyper-V.