Включить защиту от уязвимости Intel Processor Machine Check Error

Корпорация Intel(Intel) опубликовала технические рекомендации по уязвимости Intel Processor Machine Check Error , которой присвоен (Intel Processor Machine Check Error)код CVE-2018-12207(CVE-2018-12207) . Microsoft выпустила обновления, помогающие устранить эту уязвимость для гостевых виртуальных машин(Machines) ( ВМ(VMs) ), но по умолчанию защита отключена. В этом посте мы покажем вам, как включить защиту от уязвимости Intel Processor Machine Check Error в (Intel Processor Machine Check Error)Windows 10 .

информация

Процессоры Intel(Intel) , поддерживающие архитектуру машинной проверки, имеют механизм для обнаружения и сообщения об аппаратных ошибках (таких как системная шина, ECC , четность, кэш и ошибки TLB ) системному программному обеспечению. (TLB)Архитектура машинной проверки позволяет процессору генерировать исключение машинной проверки, чтобы сигнализировать об обнаружении ошибки машинной проверки. Это позволяет разработчикам системного программного обеспечения и ОС корректно завершать работу системы при обнаружении аппаратных ошибок на платформе.

Включить защиту от уязвимости Intel Processor Machine Check Error

Для включения или отключения этой защиты требуется действие на узлах Hyper-V, на которых запущены ненадежные виртуальные машины(VMs) . Следуйте приведенным ниже инструкциям, чтобы настроить параметр реестра для включения или отключения этой защиты на узлах Hyper-V, на которых запущены ненадежные виртуальные машины(VMs) .

Вот как:

Чтобы включить( enable) , сделайте следующее;

Запустите командную строку в режиме администратора(Launch command prompt in admin mode) .

В командной строке скопируйте и вставьте команду ниже:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Выключите(Shutdown) , а затем перезапустите все гостевые виртуальные машины(Guest VMs) , работающие на узле Hyper-V .

Чтобы отключить(disable) , сделайте следующее;

Запустите командную строку в режиме администратора.

В командной строке скопируйте и вставьте команду ниже:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Выключите(Shutdown) , а затем перезапустите все гостевые виртуальные машины(Guest VMs) , работающие на узле Hyper-V .

That’s it!


Related posts