حفاظت از آسیب پذیری خطای بررسی خطای ماشین پردازنده اینتل را فعال کنید

اینتل(Intel) یک توصیه فنی درباره آسیب‌پذیری خطای بررسی ماشین پردازنده اینتل منتشر کرد که به (Intel Processor Machine Check Error)CVE-2018-12207 اختصاص داده شده است . مایکروسافت به‌روزرسانی‌هایی را برای کمک به کاهش این آسیب‌پذیری برای (Microsoft)ماشین‌های(Machines) مجازی مهمان ( VMs ) منتشر کرده است، اما حفاظت به‌طور پیش‌فرض غیرفعال است. در این پست، نحوه فعال کردن محافظت از آسیب‌پذیری خطای بررسی ماشین پردازنده اینتل را در (Intel Processor Machine Check Error)ویندوز 10(Windows 10) به شما نشان خواهیم داد .

اینتل

پردازنده‌های اینتل(Intel) که از معماری چک ماشین پشتیبانی می‌کنند مکانیزمی برای شناسایی و گزارش خطاهای سخت‌افزاری (مانند خطاهای گذرگاه سیستم، ECC ، برابری، حافظه پنهان و خطاهای TLB ) به نرم‌افزار سیستم دارند. (TLB)معماری چک ماشین، پردازنده را قادر می‌سازد تا یک استثناء بررسی ماشین ایجاد کند تا تشخیص خطای چک ماشین را نشان دهد. این به توسعه دهندگان نرم افزار سیستم و سیستم عامل اجازه می دهد تا زمانی که شرایط خطای سخت افزاری روی پلتفرم شناسایی می شود، سیستم را به آرامی خاموش کنند.

حفاظت از آسیب پذیری خطای بررسی خطای ماشین پردازنده اینتل(Intel Processor Machine Check Error) را فعال کنید

فعال کردن یا غیرفعال کردن این حفاظت نیاز به یک اقدام در میزبان های Hyper-V دارد که VM(VMs) های غیرقابل اعتماد را اجرا می کنند. دستورالعمل زیر را دنبال کنید تا تنظیمات رجیستری را برای فعال یا غیرفعال کردن این محافظت در میزبان های Hyper-V که ماشین های مجازی(VMs) غیرقابل اعتماد دارند تنظیم کنید.

در اینجا چگونه است:

برای فعال کردن( enable) ، موارد زیر را انجام دهید؛

خط فرمان را در حالت مدیریت راه اندازی کنید(Launch command prompt in admin mode) .

در خط فرمان، دستور زیر را کپی و پیست کنید:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

خاموش(Shutdown) کردن و سپس راه اندازی مجدد تمام VM های مهمان(Guest VMs) در حال اجرا در هاست Hyper-V(Hyper-V) .

برای غیرفعال کردن(disable) ، موارد زیر را انجام دهید؛

خط فرمان را در حالت مدیریت اجرا کنید.

در خط فرمان، دستور زیر را کپی و پیست کنید:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

خاموش(Shutdown) کردن و سپس راه اندازی مجدد تمام VM های مهمان(Guest VMs) در حال اجرا در هاست Hyper-V(Hyper-V) .

That’s it!



About the author

من یک مهندس نرم افزار با بیش از 10 سال تجربه در ساخت و نگهداری از Apple Mac، دستگاه های iOS و مرورگرهای Google Chrome هستم. تجربه من شامل توسعه، نگهداری و بهره برداری از محصولات نرم افزاری از ابتدا یا مشارکت در پروژه های منبع باز است. من همچنین این فرصت را داشته ام که روی پروژه های سخت افزاری متنوعی کار کنم - از تعمیر صفحه نمایش شکسته در بیمارستان ها تا طراحی و اجرای ویژگی های جدید برای آیفون. در اوقات فراغت از انجام بازی های ویدیویی مورد علاقه، خواندن کتاب، پختن شام با خانواده یا گذراندن وقت با دوستان لذت می برم.



Related posts