Povzetek
12. novembra 2019 je Intel objavil tehnično svetovanje glede ranljivosti zaradi napake pri preverjanju računalnika s procesorjem Intel®, ki ima oznako CVE-2018-12207. Microsoft je izdal posodobitve, ki pomagajo ublažiti to ranljivost za gostujoče navidezne računalnike, vendar je zaščita privzeto onemogočena. Če želite omogočiti to zaščito, morate ukrepati na gostiteljih Hyper-V, v katerih so nameščeni nezaupanja vredni virtualni računalniki. Upoštevajte navodila v razdelku »Nastavitev registra«, da omogočite to zaščito na gostiteljih Hyper-V, v katerih so nameščeni nezaupanja vredni virtualni računalniki.
Nastavitev registra
- Če želite omogočiti zaščito okoli ranljivosti napake preverjanja procesorja Intel® (CVE-2018-12207), zaženite ta ukaz v ukaznem pozivu s povišanimi ravnemi na gostitelju Hyper-V, ki izvaja nezaupanja vredne virtualne računalnike, da nastavite ta registrski ključ:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
Opomba Ko izvedete ta ukaz, zaustavite in nato znova zaženite vse gostujoče virtualne računalnike, ki se izvajajo na gostitelju Hyper-V.
- Če želite onemogočiti zaščito okoli ranljivosti napake preverjanja procesorja Intel® (CVE-2018-12207), zaženite ta ukaz v ukaznem pozivu s povišanimi ravinami na gostitelju Hyper-V, ki izvaja nezaupanja vredne virtualne računalnike, da nastavite ta registrski ključ:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
Opomba Ko izvedete ta ukaz, zaustavite in nato znova zaženite vse gostujoče virtualne računalnike, ki se izvajajo na gostitelju Hyper-V.