Applies ToWindows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

Σύνοψη

Στις 12 Νοεμβρίου 2019, η Intel δημοσίευσε μια τεχνική συμβουλευτική σχετικά με την ευπάθεια σφάλματος "Έλεγχος υπολογιστή επεξεργαστή Intel®" στην οποία έχει εκχωρηθεί το CVE-2018-12207. Η Microsoft έχει κυκλοφορήσει ενημερώσεις που αποσκοπούν στον μετριασμό αυτής της ευπάθειας για φιλοξενούμενες εικονικές μηχανές (VM), αλλά η προστασία είναι απενεργοποιημένη από προεπιλογή. Η ενεργοποίηση αυτής της προστασίας απαιτεί μια ενέργεια στους κεντρικούς υπολογιστές Hyper-V που εκτελούν μη αξιόπιστες VMs. Ακολουθήστε τις οδηγίες στην ενότητα "Ρύθμιση μητρώου" για να ενεργοποιήσετε αυτή την προστασία στους κεντρικούς υπολογιστές Hyper-V που εκτελούν μη αξιόπιστα VMs.

Ρύθμιση μητρώου

  • Για να ενεργοποιήσετε την προστασία γύρω από την ευπάθεια σφάλματος του Intel® Processor Machine Check Error(CVE-2018-12207),εκτελέστε την ακόλουθη εντολή σε μια αναβαθμισμένη γραμμή εντολών στον κεντρικό υπολογιστή Hyper-V που εκτελεί μη αξιόπιστες VMs για να ορίσετε το ακόλουθο κλειδί μητρώου:

    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Σημείωση Μετά την εκτέλεση αυτής της εντολής, τερματίστε και, στη συνέχεια, επανεκκινήστε όλα τα VMs επισκέπτη που εκτελούνται στον κεντρικό υπολογιστή Hyper-V.

  • Για να απενεργοποιήσετε την προστασία γύρω από την ευπάθεια σφάλματος του Intel® Processor Machine Check Error(CVE-2018-12207),εκτελέστε την ακόλουθη εντολή σε μια αναβαθμισμένη γραμμή εντολών στον κεντρικό υπολογιστή Hyper-V που εκτελεί μη αξιόπιστες VMs για να ορίσετε το ακόλουθο κλειδί μητρώου:

    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Σημείωση Μετά την εκτέλεση αυτής της εντολής, τερματίστε και, στη συνέχεια, επανεκκινήστε όλα τα VMs επισκέπτη που εκτελούνται στον κεντρικό υπολογιστή Hyper-V.

Χρειάζεστε περισσότερη βοήθεια;

Θέλετε περισσότερες επιλογές;

Εξερευνήστε τα πλεονεκτήματα της συνδρομής, περιηγηθείτε σε εκπαιδευτικά σεμινάρια, μάθετε πώς μπορείτε να προστατεύσετε τη συσκευή σας και πολλά άλλα.

Οι κοινότητες σάς βοηθούν να κάνετε και να απαντάτε σε ερωτήσεις, να δίνετε σχόλια και να ακούτε από ειδικούς με πλούσια γνώση.