Hướng dẫn cách bảo vệ chống lỗ hổng Lỗi Kiểm tra Máy Bộ xử lý Intel® (CVE-2018-12207)

Áp dụng cho
Windows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

Tóm tắt

Vào ngày 12 tháng 11 năm 2019, Intel đã xuất bản một tài liệu hướng dẫn về kỹ thuật liên quan đến lỗ hổng Lỗi Kiểm tra Máy Bộ xử lý Intel® và gọi là CVE-2018-12207. Microsoft đã phát hành các bản cập nhật để giúp giảm thiểu lỗ hổng này đối với các Máy Ảo (VM) dành cho khách nhưng tính năng bảo vệ bị tắt theo mặc định. Việc bật bảo vệ này yêu cầu thực hiện một hành động trên các máy chủ Hyper-V đang chạy máy ảo không đáng tin cậy. Hãy làm theo hướng dẫn trong mục "Cài đặt sổ đăng ký" để bật bảo vệ này trên các máy chủ Hyper-V chạy máy ảo không đáng tin cậy.

Cài đặt đăng ký

  • Để bật tính năng bảo vệ xung quanh lỗ hổng Kiểm tra Máy của Bộ xử lý Intel® (CVE-2018-12207), hãy chạy lệnh sau trong Dấu nhắc Lệnh nâng cao trên máy chủ Hyper-V chạy máy ảo không đáng tin cậy để đặt khóa sổ đăng ký sau:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Lưu ý Sau khi thực hiện lệnh này, vui lòng tắt rồi khởi động lại tất cả các Máy ảo Khách đang chạy trên máy chủ Hyper-V.

  • Để tắt tính năng bảo vệ xung quanh lỗ hổng Kiểm tra Lỗi Máy của Bộ xử lý Intel® (CVE-2018-12207), hãy chạy lệnh sau trong Dấu nhắc Lệnh nâng cao trên máy chủ Hyper-V chạy máy ảo không đáng tin cậy để đặt khóa sổ đăng ký sau:
    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Lưu ý Sau khi thực hiện lệnh này, vui lòng tắt rồi khởi động lại tất cả các Máy ảo Khách đang chạy trên máy chủ Hyper-V.