Applies ToWindows 10, version 1903, all editions Windows 10, version 1809, all editions Windows Server 2019, all editions Windows 10, version 1803, all editions Windows 10, version 1709, all editions Windows 10, version 1703, all editions Windows 10, version 1607, all editions Windows Server 2016, all editions Windows 10 Windows 8.1 Windows Server 2012 R2 Windows Server 2012 Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1 Windows Server 2008 Service Pack 2

Suvestinė

2019 m. lapkričio 12 d. "Intel" paskelbė techninį patarimą apie "Intel® Processor Machine Check Error vulnerability that is assigned CVE-2018-12207". „Microsoft“ išleido naujinimų, padėsiančių sušvelninti šį pažeidžiamumą svečių virtualiosioms mašinoms (VM), bet pagal numatytuosius parametrus apsauga yra išjungta. Šiai apsaugai įgalinti reikia atlikti veiksmą "Hyper-V" pagrindinio kompiuterio, kuriame veikia nepatikimi VM. Vykdykite skyriuje "Registro parametras" nurodytus nurodymus, kad įgalintumėte šią apsaugą "Hyper-V" pagrindinio kompiuterio, kuriame veikia nepatikimi VM.

Registro parametrai

  • Norėdami įgalinti apsaugą "Intel® Processor Machine Check Error vulnerability"(CVE-2018-12207),didesnių teisių komandinėje eilutėje vykdykite šią komandą "Hyper-V" pagrindinio kompiuterio, kuriame veikia nepatikimi VM, kad nustatytų šį registro raktą:

    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Pastaba Vykdydami šią komandą, išjunkite ir iš naujo paleiskite visus svečio VM, kurie veikia "Hyper-V" pagrindinio kompiuterio.

  • Norėdami išjungti apsaugą "Intel® Processor Machine Check Error vulnerability"(CVE-2018-12207),didesnių teisių komandinėje eilutėje vykdykite šią komandą "Hyper-V" pagrindinio kompiuterio, kuriame veikia nepatikimi VM, kad nustatytų šį registro raktą:

    reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Pastaba Vykdydami šią komandą, išjunkite ir iš naujo paleiskite visus svečio VM, kurie veikia "Hyper-V" pagrindinio kompiuterio.

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.

Bendruomenės padeda užduoti klausimus ir į juos atsakyti, pateikti atsiliepimų ir išgirsti iš ekspertų, turinčių daug žinių.