Зведення
12 листопада 2019 року корпорація Intel опублікувала технічну консультативну довідку щодо вразливості Intel® через помилку перевірки комп’ютера, якій призначено номер CVE-2018-12207. Корпорація Майкрософт випустила оновлення, яке допоможе впоратися із цією вражливістю на гостьових віртуальних машинах (ВМ), але захист за замовчуванням вимкнуто. Увімкнення цього захисту потребує виконання дій на вузлах Hyper-V, на яких запущено ненадійні віртуальні машини. Виконайте вказівки, наведені в розділі "Параметри реєстру", щоб увімкнути цей захист на хостах Hyper-V, на яких запущено ненадійні віртуальні машини.
Параметр реєстру
- Щоб увімкнути захист від® уразливості Intel Machine, пов'язаної з помилкою перевірки комп'ютера (CVE-2018-12207), виконайте наведену нижче команду в командному рядку в режимі адміністратора на хості Hyper-V, де запущено недовірені віртуальні машини, і встановіть наведений нижче розділ реєстру.
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
Примітка Після виконання цієї команди, будь ласка, завершіть роботу та перезапустіть усі гостьові віртуальні машини, запущені на вузлі Hyper-V.
- Щоб вимкнути захист від уразливості Intel® Machine, пов'язаної з помилкою перевірки комп'ютера (CVE-2018-12207), виконайте наступну команду в командному рядку в режимі адміністратора на хості Hyper-V, де запущено недовірені віртуальні машини, і встановіть наведений нижче розділ реєстру.
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
Примітка Після виконання цієї команди, будь ласка, завершіть роботу та перезапустіть усі гостьові віртуальні машини, запущені на вузлі Hyper-V.