สรุป
ในวันที่ 12 พฤศจิกายน 2019 Intel ได้เผยแพร่คำแนะนำด้านเทคนิคเกี่ยวกับช่องโหว่ Intel® Processor Machine Check Error ที่มีการกำหนด CVE-2018-12207 Microsoft ได้เผยแพร่การอัปเดตเพื่อช่วยลดช่องโหว่นี้สำหรับเครื่องเสมือน (VM) แบบผู้เยี่ยมชม แต่การป้องกันถูกปิดใช้งานโดยค่าเริ่มต้น การเปิดใช้งานการป้องกันนี้จําเป็นต้องมีการดําเนินการบนโฮสต์ Hyper-V ที่ใช้งาน VM ที่ไม่น่าเชื่อถือ ทําตามคําแนะนําในส่วน "การตั้งค่ารีจิสทรี" เพื่อเปิดใช้งานการป้องกันนี้บนโฮสต์ Hyper-V ที่ใช้งาน VM ที่ไม่น่าเชื่อถือ
การตั้งค่ารีจิสทรี
- เมื่อต้องการเปิดใช้งานการป้องกันช่องโหว่ Intel® Processor Machine Check Error (CVE-2018-12207) ให้เรียกใช้คําสั่งต่อไปนี้ในพร้อมท์คําสั่งด้วยสิทธิ์ผู้ดูแลบนโฮสต์ Hyper-V ที่เรียกใช้ VM ที่ไม่น่าเชื่อถือเพื่อตั้งค่ารีจิสทรีคีย์ต่อไปนี้:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
หมาย เหตุ หลังจากดําเนินการคําสั่งนี้ โปรดปิดเครื่อง และเริ่มการทํางานของเครื่องเสมือน Guest ทั้งหมดที่ทํางานบนโฮสต์ Hyper-V ใหม่
- เมื่อต้องการปิดใช้งานการป้องกันช่องโหว่ Intel® Processor Machine Check Error (CVE-2018-12207) ให้เรียกใช้คําสั่งต่อไปนี้ในพร้อมท์คําสั่งด้วยสิทธิ์ผู้ดูแลบนโฮสต์ Hyper-V ที่เรียกใช้ VM ที่ไม่น่าเชื่อถือเพื่อตั้งค่ารีจิสทรีคีย์ต่อไปนี้:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
หมาย เหตุ หลังจากดําเนินการคําสั่งนี้ โปรดปิดเครื่อง และเริ่มการทํางานของเครื่องเสมือน Guest ทั้งหมดที่ทํางานบนโฮสต์ Hyper-V ใหม่