Applies ToWindows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

Tóm tắt

Vào 12/11/2019, Intel đã phát hành tư vấn kỹ thuật về lỗ hổng Lỗi Kiểm tra Máy xử lý của Intel® được gán CVE-2018-12207. Microsoft đã phát hành các bản cập nhật để giúp giảm thiểu lỗ hổng này đối với các Máy Ảo (VM) dành cho khách nhưng tính năng bảo vệ bị tắt theo mặc định. Bật tính năng bảo vệ này đòi hỏi một hành động trên máy chủ Hyper-V chạy máy chủ không tin tưởng. Làm theo hướng dẫn trong phần "Cài đặt sổ đăng ký" để cho phép bảo vệ này trên máy chủ Hyper-V chạy máy chủ V không tin tưởng.

Cài đặt đăng ký

  • Để bật bảo vệ xung quanh Intel® Processor Machine Check error vulnerability (CVE-2018-12207), hãy chạy lệnh sau đây trong Dấu nhắc Lệnh mức cao trên máy chủ Hyper-V chạy VMs không tin tưởng để đặt khóa đăng ký sau đây:

    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Lưu ý Sau khi thực hiện lệnh này, vui lòng tắt máy và sau đó khởi động lại tất cả Máy chủ khách đang chạy trên máy chủ Hyper-V.

  • Để tắt tính năng bảo vệ quanh Intel® Processor Machine Check bị lỗ hổng Lỗi (CVE-2018-12207), hãy chạy lệnh sau đây trong Dấu nhắc Lệnh mức cao trên máy chủ Hyper-V chạy VMs không tin tưởng để đặt khóa đăng ký sau đây:

    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Lưu ý Sau khi thực hiện lệnh này, vui lòng tắt máy và sau đó khởi động lại tất cả Máy chủ khách đang chạy trên máy chủ Hyper-V.

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.