คำแนะนำสำหรับการป้องกันช่องโหว่ Intel® Processor Machine Check Error (CVE-2018-12207)

นำไปใช้กับ
Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

สรุป

ในวันที่ 12 พฤศจิกายน 2019 Intel ได้เผยแพร่คำแนะนำด้านเทคนิคเกี่ยวกับช่องโหว่ Intel® Processor Machine Check Error ที่มีการกำหนด CVE-2018-12207 Microsoft ได้เผยแพร่การอัปเดตเพื่อช่วยลดช่องโหว่นี้สำหรับเครื่องเสมือน (VM) แบบผู้เยี่ยมชม แต่การป้องกันถูกปิดใช้งานโดยค่าเริ่มต้น การเปิดใช้งานการป้องกันนี้จําเป็นต้องมีการดําเนินการบนโฮสต์ Hyper-V ที่ใช้งาน VM ที่ไม่น่าเชื่อถือ ทําตามคําแนะนําในส่วน "การตั้งค่ารีจิสทรี" เพื่อเปิดใช้งานการป้องกันนี้บนโฮสต์ Hyper-V ที่ใช้งาน VM ที่ไม่น่าเชื่อถือ

การตั้งค่ารีจิสทรี

  • เมื่อต้องการเปิดใช้งานการป้องกันช่องโหว่ Intel® Processor Machine Check Error (CVE-2018-12207) ให้เรียกใช้คําสั่งต่อไปนี้ในพร้อมท์คําสั่งด้วยสิทธิ์ผู้ดูแลบนโฮสต์ Hyper-V ที่เรียกใช้ VM ที่ไม่น่าเชื่อถือเพื่อตั้งค่ารีจิสทรีคีย์ต่อไปนี้:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

หมาย เหตุ หลังจากดําเนินการคําสั่งนี้ โปรดปิดเครื่อง และเริ่มการทํางานของเครื่องเสมือน Guest ทั้งหมดที่ทํางานบนโฮสต์ Hyper-V ใหม่

  • เมื่อต้องการปิดใช้งานการป้องกันช่องโหว่ Intel® Processor Machine Check Error (CVE-2018-12207) ให้เรียกใช้คําสั่งต่อไปนี้ในพร้อมท์คําสั่งด้วยสิทธิ์ผู้ดูแลบนโฮสต์ Hyper-V ที่เรียกใช้ VM ที่ไม่น่าเชื่อถือเพื่อตั้งค่ารีจิสทรีคีย์ต่อไปนี้:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

หมาย เหตุ หลังจากดําเนินการคําสั่งนี้ โปรดปิดเครื่อง และเริ่มการทํางานของเครื่องเสมือน Guest ทั้งหมดที่ทํางานบนโฮสต์ Hyper-V ใหม่