Zhrnutie
12. novembra 2019 intel publikoval technické poradenstvo týkajúce sa technológie Intel® Processor Machine Skontrolujte chybu chyby, ktorá je priradená cve-2018-12207. Spoločnosť Microsoft vydala aktualizácie, ktoré majú tomuto ohrozeniu zabezpečenia zabrániť v prípade hosťovaných virtuálnych počítačov, v predvolenom nastavení je však táto ochrana zakázaná. Povolenie tejto ochrany vyžaduje akciu v hostiteľoch hyper-V spustených nedôveryhodných VM. Postupujte podľa pokynov v časti Nastavenie databázy Registry a povoľte túto ochranu u hostiteľov Hyper-V spustených nedôveryhodných VM.
Nastavenie databázy Registry
-
Ak chcete zapnúť ochranu pred chybou Intel® Processor Machine Check Error(CVE-2018-12207),spustite v príkazovom riadku bez oprávnení v hostiteľovi hyper-V, ktorý spúšťa nedôveryhodné VM, tento príkaz databázy Registry:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
Poznámka Po spustení tohto príkazu ho vypnite a potom reštartujte všetky hostiteľské VM spustené u hostiteľa Hyper-V.
-
Ak chcete vypnúť ochranu pred chybou Intel® Processor Machine Check Error(CVE-2018-12207),spustite v príkazovom riadku bez oprávnení v hostiteľovi hyper-V, ktorý spúšťa nedôveryhodné VM, tento príkaz databázy Registry:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
Poznámka Po spustení tohto príkazu ho vypnite a potom reštartujte všetky hostiteľské VM spustené u hostiteľa Hyper-V.