Oppsummering
Den 12. november 2019 publiserte Intel en teknisk veiledning om sikkerhetsproblemet i Intel® Machine Check Error for prosessor som er tilordnet TIL-2018-12207. Microsoft har gitt ut oppdateringer for å bidra til å redusere dette sikkerhetsproblemet for gjestende virtuelle maskiner (VM-er), men beskyttelsen er deaktivert som standard. Aktivering av denne beskyttelsen krever en handling på Hyper-V-verter som kjører ikke-klarerte virtuelle maskiner. Følg veiledningen i delen Registerinnstilling for å aktivere denne beskyttelsen på Hyper-V-verter som kjører ikke-klarerte virtuelle maskiner.
Registerinnstilling
-
Hvis du vil aktivere beskyttelsen rundt sikkerhetsproblemet i Intel® Processor Machine Check Error (CVE-2018-12207),kjører du følgende kommando i en hevet ledetekst på Hyper-V-verten som kjører ikke-klarerte virtuelle maskiner for å angi følgende registernøkkel:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
Obs! Når du har kjørt denne kommandoen, må du avslutte og deretter starte alle gjeste-VIRTUELLE-er på nytt som kjører på Hyper-V-verten.
-
Hvis du vil deaktivere beskyttelsen rundt sikkerhetsproblemet i Intel® Processor Machine Check Error (CVE-2018-12207),kjører du følgende kommando i en hevet ledetekst på Hyper-V-verten som kjører ikke-klarerte virtuelle maskiner for å angi følgende registernøkkel:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
Obs! Når du har kjørt denne kommandoen, må du avslutte og deretter starte alle gjeste-VIRTUELLE-er på nytt som kjører på Hyper-V-verten.