Navodila za zaščito pred ranljivostjo zaradi napake pri preverjanju računalnika s procesorjem Intel® (CVE-2018-12207)

Velja za
Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

Povzetek

12. novembra 2019 je Intel objavil tehnično svetovanje glede ranljivosti zaradi napake pri preverjanju računalnika s procesorjem Intel®, ki ima oznako CVE-2018-12207. Microsoft je izdal posodobitve, ki pomagajo ublažiti to ranljivost za gostujoče navidezne računalnike, vendar je zaščita privzeto onemogočena. Če želite omogočiti to zaščito, morate ukrepati na gostiteljih Hyper-V, v katerih so nameščeni nezaupanja vredni virtualni računalniki. Upoštevajte navodila v razdelku »Nastavitev registra«, da omogočite to zaščito na gostiteljih Hyper-V, v katerih so nameščeni nezaupanja vredni virtualni računalniki.

Nastavitev registra

  • Če želite omogočiti zaščito okoli ranljivosti napake preverjanja procesorja Intel® (CVE-2018-12207), zaženite ta ukaz v ukaznem pozivu s povišanimi ravnemi na gostitelju Hyper-V, ki izvaja nezaupanja vredne virtualne računalnike, da nastavite ta registrski ključ:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Opomba Ko izvedete ta ukaz, zaustavite in nato znova zaženite vse gostujoče virtualne računalnike, ki se izvajajo na gostitelju Hyper-V.

  • Če želite onemogočiti zaščito okoli ranljivosti napake preverjanja procesorja Intel® (CVE-2018-12207), zaženite ta ukaz v ukaznem pozivu s povišanimi ravinami na gostitelju Hyper-V, ki izvaja nezaupanja vredne virtualne računalnike, da nastavite ta registrski ključ:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Opomba Ko izvedete ta ukaz, zaustavite in nato znova zaženite vse gostujoče virtualne računalnike, ki se izvajajo na gostitelju Hyper-V.