Intel menerbitkan nasihat teknikal mengenai kerentanan Ralat Periksa Mesin Pemproses Intel yang diberikan CVE-2018-12207. Microsoft telah mengeluarkan kemas kini untuk membantu mengurangkan kerentanan ini untuk Mesin Maya tamu (VM) tetapi perlindungan dilumpuhkan secara lalai. Dalam catatan ini, kami akan menunjukkan kepada anda cara mengaktifkan perlindungan pemprosesan Ralat Ralat Pemeriksa Mesin Intel pada Windows 10.
Pemproses Intel yang menyokong seni bina pemeriksaan mesin mempunyai mekanisme untuk mengesan dan melaporkan kesalahan perkakasan (seperti bas sistem, ECC, kesilapan, cache, dan kesalahan TLB) ke perisian sistem. Senibina pemeriksaan mesin membolehkan pemproses menghasilkan pengecualian pemeriksaan mesin untuk memberi isyarat pengesanan kesalahan pemeriksaan mesin. Ini membolehkan perisian sistem dan pembangun OS mematikan sistem dengan baik apabila keadaan ralat perkakasan dikesan di platform.
Dayakan Mesin Pemproses Intel Periksa Ralat perlindungan kerentanan
Mengaktifkan atau mematikan perlindungan ini memerlukan tindakan pada host Hyper-V yang menjalankan VM yang tidak dipercayai. Ikuti arahan di bawah untuk menetapkan tetapan pendaftaran untuk mengaktifkan atau mematikan perlindungan ini pada hos Hyper-V yang menjalankan VM yang tidak dipercayai.
Ini caranya:
Ke mengaktifkan, lakukan perkara berikut;
Lancarkan arahan arahan dalam mod pentadbir.
Dalam arahan arahan, salin dan tampal arahan di bawah:
reg tambahkan "HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Virtualization" / v IfuErrataMitigations / t REG_DWORD / d 1 / f
Tutup dan kemudian mulakan semula semua VM Tetamu yang berjalan di hos Hyper-V.
Ke nyahdayakan, lakukan perkara berikut;
Lancarkan arahan arahan dalam mod pentadbir.
Dalam arahan arahan, salin dan tampal arahan di bawah:
reg tambahkan "HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Virtualization" / v IfuErrataMitigations / t REG_DWORD / d 0 / f
Matikan dan kemudian mulakan semula semua VM Tetamu yang berjalan di hos Hyper-V.
Itu sahaja!