Intel İşlemci Makine Denetimi Hatası güvenlik açığı korumasını etkinleştirin

Intel , CVE-2018-12207 olarak atanan Intel İşlemci Makine Denetimi Hatası(Intel Processor Machine Check Error) güvenlik açığıyla ilgili teknik bir danışma belgesi yayınladı . Microsoft , konuk Sanal (Microsoft)Makineler(Machines) ( VM'ler(VMs) ) için bu güvenlik açığını azaltmaya yardımcı olacak güncelleştirmeler yayımladı, ancak koruma varsayılan olarak devre dışı bırakıldı. Bu gönderide, Windows 10'da (Windows 10)Intel İşlemci Makine Kontrol Hatası(Intel Processor Machine Check Error) güvenlik açığı korumasını nasıl etkinleştireceğinizi göstereceğiz .

istihbarat

(Intel)Makine denetimi mimarisini destekleyen Intel işlemciler, donanım hatalarını (sistem veriyolu, ECC , eşlik, önbellek ve TLB hataları gibi) algılamak ve sistem yazılımına bildirmek için bir mekanizmaya sahiptir. Makine denetimi mimarisi, işlemcinin bir makine denetimi hatasının algılanmasını bildirmek için bir makine denetimi istisnası oluşturmasını sağlar. Bu, sistem yazılımının ve işletim sistemi geliştiricilerinin, platformda donanım hatası koşulları algılandığında sistemi sorunsuz bir şekilde kapatmasına olanak tanır.

Intel İşlemci Makine Denetimi Hatası(Intel Processor Machine Check Error) güvenlik açığı korumasını etkinleştirin

Bu korumanın etkinleştirilmesi veya devre dışı bırakılması, güvenilmeyen VM'ler(VMs) çalıştıran Hyper-V ana bilgisayarlarında bir işlem yapılmasını gerektirir . Güvenilmeyen VM'ler(VMs) çalıştıran Hyper-V ana bilgisayarlarında bu korumayı etkinleştirmek veya devre dışı bırakmak üzere bir kayıt defteri ayarı belirlemek için aşağıdaki talimatları izleyin .

İşte nasıl:

Etkinleştirmek için( enable) aşağıdakileri yapın;

Yönetici modunda komut istemini başlatın(Launch command prompt in admin mode) .

Komut isteminde, aşağıdaki komutu kopyalayıp yapıştırın:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

(Shutdown)Hyper-V ana bilgisayarında çalışan tüm Konuk VM'leri (Guest VMs)kapatın ve ardından yeniden başlatın .

Devre dışı bırakmak(disable) için aşağıdakileri yapın;

Yönetici modunda komut istemini başlatın.

Komut isteminde, aşağıdaki komutu kopyalayıp yapıştırın:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

(Shutdown)Hyper-V ana bilgisayarında çalışan tüm Konuk VM'leri (Guest VMs)kapatın ve ardından yeniden başlatın .

That’s it!



About the author

10 yılı aşkın deneyime sahip bir bilgisayar uzmanıyım. Boş zamanlarımda, bir ofis masasında yardım etmeyi ve çocuklara interneti nasıl kullanacaklarını öğretmeyi severim. Becerilerim pek çok şeyi içeriyor ama en önemlisi, insanların sorunları çözmelerine nasıl yardım edeceğimi biliyorum. Acil bir konuda size yardımcı olabilecek birine ihtiyacınız varsa veya sadece bazı temel ipuçları istiyorsanız, lütfen bana ulaşın!



Related posts