Engedélyezze az Intel Processor Machine Check Error sebezhetőség elleni védelmét

Az Intel(Intel) technikai tanácsot tett közzé az Intel processzorgép-ellenőrzési hibája miatt, amelyhez (Intel Processor Machine Check Error)CVE-2018-12207 van hozzárendelve . A Microsoft frissítéseket adott ki a vendég virtuális (Microsoft)gépek(Machines) ( VM(VMs) -ek) sérülékenységének enyhítésére, de a védelem alapértelmezés szerint le van tiltva. Ebben a bejegyzésben bemutatjuk, hogyan engedélyezheti az Intel Processor Machine Check Error sebezhetőség elleni védelmét a Windows 10 rendszerben(Windows 10) .

intel

A gépellenőrző architektúrát támogató Intel(Intel) processzorok rendelkeznek egy olyan mechanizmussal, amely észleli és jelenti a hardverhibákat (például rendszerbusz-, ECC- , paritás-, gyorsítótár- és TLB - hibákat) a rendszerszoftvernek. A gépellenőrző architektúra lehetővé teszi a processzor számára, hogy gépellenőrzési kivételt generáljon a gépellenőrzési hiba észlelésének jelzésére. Ez lehetővé teszi a rendszerszoftverek és az operációs rendszer fejlesztői számára, hogy kecsesen leállítsák a rendszert, amikor hardverhibát észlelnek a platformon.

Engedélyezze az Intel Processor Machine Check Error(Intel Processor Machine Check Error) sebezhetőség elleni védelmét

A védelem engedélyezéséhez vagy letiltásához műveletre van szükség a nem megbízható virtuális(VMs) gépeket futtató Hyper-V gazdagépeken . Kövesse az alábbi utasításokat a beállításjegyzék beállításához, amely engedélyezi vagy letiltja ezt a védelmet a nem megbízható virtuális(VMs) gépeket futtató Hyper-V gazdagépeken .

Itt van, hogyan:

A engedélyezéséhez( enable) tegye a következőket;

Indítsa el a parancssort adminisztrátori módban(Launch command prompt in admin mode) .

A parancssorba másolja és illessze be az alábbi parancsot:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Állítsa(Shutdown) le , majd indítsa újra a Hyper-V gazdagépen futó összes vendég virtuális gépet .(Guest VMs)

A letiltásához(disable) tegye a következőket;

Indítsa el a parancssort adminisztrátori módban.

A parancssorba másolja és illessze be az alábbi parancsot:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Állítsa(Shutdown) le , majd indítsa újra a Hyper-V gazdagépen futó összes vendég virtuális gépet .(Guest VMs)

That’s it!



About the author

Szoftvermérnök vagyok, több mint 15 éves tapasztalattal a Microsoft Office és Edge területén. Kifejlesztettem számos, a végfelhasználók által használt eszközt is, mint például egy alkalmazást a fontos egészségügyi adatok nyomon követésére, és egy ransomware detektort. A képességeim abban rejlenek, hogy elegáns kódot fejlesszek, amely jól működik különböző platformokon, valamint jól ismerjem a felhasználói élményt.



Related posts