Intel Processor Machine Check Error-beveiliging tegen kwetsbaarheid inschakelen

Intel heeft een technisch advies gepubliceerd over de kwetsbaarheid Intel Processor Machine Check Error waaraan (Intel Processor Machine Check Error)CVE-2018-12207 is toegewezen . Microsoft heeft updates uitgebracht om dit beveiligingslek voor gast-Virtual Machines ( VM's ) te verkleinen, maar de beveiliging is standaard uitgeschakeld. In dit bericht laten we u zien hoe u Intel Processor Machine Check Error kwetsbaarheidsbescherming in Windows 10 kunt inschakelen .

informatie

Intel- processors die de architectuur voor machinecontrole ondersteunen, hebben een mechanisme om hardwarefouten (zoals systeembus-, ECC- , pariteits-, cache- en TLB- fouten) te detecteren en te rapporteren aan systeemsoftware. De machinecontrolearchitectuur stelt de processor in staat om een ​​machinecontroleuitzondering te genereren om de detectie van een machinecontrolefout te signaleren. Dit stelt systeemsoftware- en OS-ontwikkelaars in staat om het systeem gracieus af te sluiten wanneer hardwarefoutcondities op het platform worden gedetecteerd.

Intel Processor Machine Check Error- beveiliging tegen kwetsbaarheid inschakelen

Voor het in- of uitschakelen van deze beveiliging is een actie vereist op de Hyper-V-hosts waarop niet-vertrouwde VM's worden uitgevoerd . Volg de onderstaande instructie om een ​​registerinstelling in te stellen om deze beveiliging in of uit te schakelen op de Hyper-V-hosts waarop niet-vertrouwde VM's worden uitgevoerd .

Hier is hoe:

Ga als volgt te werk om in te schakelen( enable) ;

Start de opdrachtprompt in de beheerdersmodus(Launch command prompt in admin mode) .

Kopieer en plak de onderstaande opdracht in de opdrachtprompt:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Sluit(Shutdown) alle gast-VM's(Guest VMs) af en start ze opnieuw op die op de Hyper-V- host worden uitgevoerd.

Ga als volgt te werk om uit te schakelen(disable) ;

Start de opdrachtprompt in de beheerdersmodus.

Kopieer en plak de onderstaande opdracht in de opdrachtprompt:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Sluit(Shutdown) alle gast-VM's(Guest VMs) af en start ze opnieuw op die op de Hyper-V- host worden uitgevoerd.

That’s it!



About the author

Ik ben een computerprofessional met meer dan 10 jaar ervaring. In mijn vrije tijd help ik graag aan een bureau en leer ik kinderen internetten. Mijn vaardigheden omvatten veel dingen, maar het belangrijkste is dat ik weet hoe ik mensen kan helpen bij het oplossen van problemen. Als je iemand nodig hebt die je kan helpen met iets dringends of gewoon wat basistips wilt, neem dan contact met me op!



Related posts