Ativar proteção contra vulnerabilidade de erro de verificação de máquina do processador Intel

A Intel(Intel) publicou um comunicado técnico sobre a vulnerabilidade Intel Processor Machine Check Error atribuída a CVE-2018-12207(CVE-2018-12207) . A Microsoft(Microsoft) lançou atualizações para ajudar a mitigar essa vulnerabilidade para máquinas(Machines) virtuais ( VMs ) convidadas, mas a proteção está desabilitada por padrão. Neste post, mostraremos como habilitar a proteção de vulnerabilidade de erro de verificação de máquina do processador Intel no (Intel Processor Machine Check Error)Windows 10 .

inteligência

Os processadores Intel(Intel) que oferecem suporte à arquitetura de verificação de máquina têm um mecanismo para detectar e relatar erros de hardware (como erros de barramento do sistema, ECC , paridade, cache e TLB ) ao software do sistema. A arquitetura de verificação de máquina permite que o processador gere uma exceção de verificação de máquina para sinalizar a detecção de um erro de verificação de máquina. Isso permite que o software do sistema e os desenvolvedores do sistema operacional desliguem normalmente o sistema quando as condições de erro de hardware são detectadas na plataforma.

Ativar proteção contra vulnerabilidade de erro de verificação de máquina do processador Intel(Intel Processor Machine Check Error)

Habilitar ou desabilitar essa proteção requer uma ação nos hosts Hyper-V que executam VMs não confiáveis . Siga as instruções abaixo para definir uma configuração de registro para habilitar ou desabilitar essa proteção nos hosts Hyper-V que executam VMs não confiáveis .

Veja como:

Para habilitar( enable) , faça o seguinte;

Inicie o prompt de comando no modo admin(Launch command prompt in admin mode) .

No prompt de comando, copie e cole o comando abaixo:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Desligue(Shutdown) e reinicie todas as VMs convidadas(Guest VMs) em execução no host Hyper-V .

Para desabilitar(disable) , faça o seguinte;

Inicie o prompt de comando no modo de administrador.

No prompt de comando, copie e cole o comando abaixo:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Desligue(Shutdown) e reinicie todas as VMs convidadas(Guest VMs) em execução no host Hyper-V .

That’s it!



About the author

Sou engenheiro de software e tenho experiência com o Microsoft Office e o navegador Chrome. Tenho conhecimento em muitos aspectos do desenvolvimento web, incluindo, mas não limitado a: HTML, CSS, JavaScript, jQuery e React. Meu interesse em trabalhar com tecnologia também significa que estou familiarizado com várias plataformas (Windows, Mac, iOS) e entendo como elas funcionam.



Related posts