Активиране на защитата срещу уязвимост при проверка на машината на процесора Intel

Intel публикува технически съвет относно уязвимостта Intel Processor Machine Check Error , която е назначена CVE-2018-12207 . Microsoft пусна актуализации, за да помогне за смекчаване на тази уязвимост за виртуални машини(Machines) за гости ( VM(VMs) ), но защитата е деактивирана по подразбиране. В тази публикация ще ви покажем как да активирате защитата от уязвимост от грешка при проверка на машината на Intel в (Intel Processor Machine Check Error)Windows 10 .

интел

Процесорите на Intel(Intel) , които поддържат архитектура за проверка на машината, имат механизъм за откриване и докладване на хардуерни грешки (като системна шина, ECC , паритет, кеш и TLB грешки) на системния софтуер. Архитектурата за проверка на машината позволява на процесора да генерира изключение за проверка на машината, за да сигнализира за откриване на грешка при проверка на машината. Това позволява на разработчиците на системен софтуер и ОС да изключат изящно системата, когато на платформата бъдат открити хардуерни грешки.

Активиране на защитата срещу уязвимост при проверка на машината на процесора Intel(Intel Processor Machine Check Error)

Активирането или деактивирането на тази защита изисква действие върху хостовете на Hyper-V, работещи с ненадеждни виртуални машини(VMs) . Следвайте инструкциите по-долу, за да зададете настройка на системния регистър, за да активирате или деактивирате тази защита на хостовете на Hyper-V, работещи с ненадеждни виртуални машини(VMs) .

Ето как:

За да активирате( enable) , направете следното;

Стартирайте командния ред в режим на администратор(Launch command prompt in admin mode) .

В командния ред копирайте и поставете командата по-долу:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Изключете(Shutdown) и след това рестартирайте всички гост VM(Guest VMs) , работещи на хоста Hyper-V .

За да деактивирате(disable) , направете следното;

Стартирайте командния ред в режим на администратор.

В командния ред копирайте и поставете командата по-долу:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Изключете(Shutdown) и след това рестартирайте всички гост VM(Guest VMs) , работещи на хоста Hyper-V .

That’s it!



About the author

Аз съм компютърен професионалист с над 10 години опит. В свободното си време обичам да помагам на бюрото в офиса и да уча децата как да използват интернет. Моите умения включват много неща, но най-важното е, че знам как да помагам на хората да решават проблеми. Ако имате нужда от някой, който може да ви помогне с нещо спешно или просто искате някои основни съвети, моля, свържете се с мен!



Related posts