Activer la protection contre la vulnérabilité Intel Processor Machine Check Error

Intel a publié un avis technique concernant la vulnérabilité Intel Processor Machine Check Error qui est attribuée CVE-2018-12207 . Microsoft a publié des mises à jour pour aider à atténuer cette vulnérabilité pour les machines virtuelles ( VM(VMs) ) invitées, mais la protection est désactivée par défaut. Dans cet article, nous vous montrerons comment activer la protection contre la vulnérabilité Intel Processor Machine Check Error dans (Intel Processor Machine Check Error)Windows 10 .

renseignements

Les processeurs Intel(Intel) qui prennent en charge l'architecture de vérification de la machine disposent d'un mécanisme pour détecter et signaler les erreurs matérielles (telles que les erreurs de bus système, ECC , de parité, de cache et TLB ) au logiciel système. L'architecture de contrôle machine permet au processeur de générer une exception de contrôle machine pour signaler la détection d'une erreur de contrôle machine. Cela permet aux développeurs de logiciels système et de système d'exploitation d'arrêter le système en douceur lorsque des conditions d'erreur matérielle sont détectées sur la plate-forme.

Activer la protection contre la vulnérabilité Intel Processor Machine Check Error

L'activation ou la désactivation de cette protection nécessite une action sur les hôtes Hyper-V exécutant des machines virtuelles(VMs) non approuvées . Suivez les instructions ci-dessous pour définir un paramètre de registre pour activer ou désactiver cette protection sur les hôtes Hyper-V exécutant des machines virtuelles(VMs) non approuvées .

Voici comment:

Pour activer( enable) , procédez comme suit ;

Lancez l'invite de commande en mode administrateur(Launch command prompt in admin mode) .

Dans l'invite de commande, copiez et collez la commande ci-dessous :

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

Arrêtez(Shutdown) puis redémarrez toutes les machines virtuelles invitées(Guest VMs) exécutées sur l' hôte Hyper-V .

Pour désactiver(disable) , procédez comme suit ;

Lancez l'invite de commande en mode administrateur.

Dans l'invite de commande, copiez et collez la commande ci-dessous :

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

Arrêtez(Shutdown) puis redémarrez toutes les machines virtuelles invitées(Guest VMs) exécutées sur l' hôte Hyper-V .

That’s it!



About the author

Je suis un ingénieur en matériel avec plus de 10 ans d'expérience dans le domaine. Je me spécialise dans les contrôleurs et les câbles USB, ainsi que dans les mises à niveau du BIOS et le support ACPI. Dans mes temps libres, j'aime aussi bloguer sur divers sujets liés à la technologie et à l'ingénierie.



Related posts