Uputstva za zaštitu od ranjivosti u® vidu greške u proveri Intel procesora (CVE-2018-12207)

Primenjuje se na
Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

Rezime

Dana 12. novembra 2019. godine, Intel je objavio tehnički savet o® ranjivosti Intel Processor Machine Check Error kojoj je dodeljen CVE-2018-12207. Microsoft je objavio ispravke za ublažavanje ove ranjivosti za virtuelne mašine sa statusom gosta (VMs), ali zaštita je podrazumevano onemogućena. Omogućavanje ove zaštite zahteva radnju na Hyper-V hostovima koji pokreću nepouzdane VM-ove. Pratite uputstva u odeljku "Postavka registratora" da biste omogućili ovu zaštitu na hostovima Hyper-V koji koriste nepouzdane VM-ove.

Postavke registratora

  • Da biste omogućili zaštitu oko ranjivosti Intel® Server Machine Check Error (CVE-2018-12207), pokrenite sledeću komandu u komandnoj liniji sa punim privilegijama na Hyper-V hostu koji pokreće nepouzdane VM-ove da biste postavili sledeći ključ registratora:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Napomena Kada izvršite ovu komandu, zatvorite, a zatim ponovo pokrenite sve virtuelne mašine sa statusom gosta pokrenute na Hyper-V hostu.

  • Da biste onemogućili zaštitu oko ranjivosti u vezi sa® Intel Processor Machine Check Error (CVE-2018-12207), pokrenite sledeću komandu u komandnoj liniji sa punim privilegijama na Hyper-V hostu koji pokreće nepouzdane VM-ove da biste podesili sledeći ključ registratora:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Napomena Kada izvršite ovu komandu, zatvorite, a zatim ponovo pokrenite sve virtuelne mašine sa statusom gosta pokrenute na Hyper-V hostu.