Rezime
Dana 12. novembra 2019. godine, Intel je objavio tehnički savet o® ranjivosti Intel Processor Machine Check Error kojoj je dodeljen CVE-2018-12207. Microsoft je objavio ispravke za ublažavanje ove ranjivosti za virtuelne mašine sa statusom gosta (VMs), ali zaštita je podrazumevano onemogućena. Omogućavanje ove zaštite zahteva radnju na Hyper-V hostovima koji pokreću nepouzdane VM-ove. Pratite uputstva u odeljku "Postavka registratora" da biste omogućili ovu zaštitu na hostovima Hyper-V koji koriste nepouzdane VM-ove.
Postavke registratora
- Da biste omogućili zaštitu oko ranjivosti Intel® Server Machine Check Error (CVE-2018-12207), pokrenite sledeću komandu u komandnoj liniji sa punim privilegijama na Hyper-V hostu koji pokreće nepouzdane VM-ove da biste postavili sledeći ključ registratora:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
Napomena Kada izvršite ovu komandu, zatvorite, a zatim ponovo pokrenite sve virtuelne mašine sa statusom gosta pokrenute na Hyper-V hostu.
- Da biste onemogućili zaštitu oko ranjivosti u vezi sa® Intel Processor Machine Check Error (CVE-2018-12207), pokrenite sledeću komandu u komandnoj liniji sa punim privilegijama na Hyper-V hostu koji pokreće nepouzdane VM-ove da biste podesili sledeći ključ registratora:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
Napomena Kada izvršite ovu komandu, zatvorite, a zatim ponovo pokrenite sve virtuelne mašine sa statusom gosta pokrenute na Hyper-V hostu.