تفعيل الحماية من الثغرات الأمنية لفحص جهاز معالج Intel

نشرت إنتل(Intel) استشارة تقنية حول الثغرة الأمنية التي تم تعيينها لـ CVE-2018-12207 حول الثغرة الأمنية الخاصة (CVE-2018-12207)بفحص جهاز معالج Intel(Intel Processor Machine Check Error) . أصدرت Microsoft تحديثات للمساعدة في التخفيف من هذه الثغرة الأمنية للأجهزة الظاهرية (Microsoft)للضيوف(VMs) ( VMs(Machines) ) ولكن الحماية معطلة بشكل افتراضي. في هذا المنشور ، سنوضح لك كيفية تمكين حماية الثغرات الأمنية في نظام التشغيل (Intel Processor Machine Check Error)Windows 10 .

شركة انتل

تمتلك معالجات Intel(Intel) التي تدعم بنية فحص الجهاز آلية لاكتشاف أخطاء الأجهزة والإبلاغ عنها (مثل ناقل النظام ، و ECC ، والتكافؤ ، وذاكرة التخزين المؤقت ، وأخطاء TLB ) إلى برامج النظام. (TLB)تتيح بنية فحص الجهاز للمعالج إنشاء استثناء لفحص الجهاز للإشارة إلى اكتشاف خطأ فحص الجهاز. يتيح ذلك لمطوري برامج النظام وأنظمة التشغيل إيقاف تشغيل النظام بأمان عند اكتشاف حالات خطأ في الأجهزة على النظام الأساسي.

تفعيل الحماية من الثغرات الأمنية لفحص جهاز معالج Intel(Intel Processor Machine Check Error)

يتطلب تمكين أو تعطيل هذه الحماية اتخاذ إجراء على مضيفي Hyper-V الذين يقومون بتشغيل أجهزة افتراضية(VMs) غير موثوق بها . اتبع التعليمات أدناه لتعيين إعداد التسجيل لتمكين أو تعطيل هذه الحماية على مضيفي Hyper-V الذين يقومون بتشغيل أجهزة افتراضية(VMs) غير موثوق بها .

إليك الطريقة:

للتمكين( enable) ، قم بما يلي ؛

قم بتشغيل موجه الأوامر في وضع المسؤول(Launch command prompt in admin mode) .

في موجه الأوامر ، انسخ الأمر والصقه أدناه:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f

قم بإيقاف التشغيل(Shutdown) ثم أعد تشغيل جميع أجهزة Guest VM(Guest VMs) التي تعمل على مضيف Hyper-V .

للتعطيل(disable) ، قم بما يلي ؛

قم بتشغيل موجه الأوامر في وضع المسؤول.

في موجه الأوامر ، انسخ الأمر والصقه أدناه:

reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f

قم بإيقاف التشغيل(Shutdown) ثم أعد تشغيل جميع أجهزة Guest VM(Guest VMs) التي تعمل على مضيف Hyper-V .

That’s it!



About the author

أنا مهندس برمجيات بخبرة تزيد عن 10 سنوات في العمل على أجهزة Apple iOS والأجهزة الطرفية. جعلتني تجربتي في هندسة الأجهزة شغوفًا بالتأكد من أن أجهزة عملائنا موثوقة وسلسة قدر الإمكان. لقد كنت أكتب كودًا خلال السنوات القليلة الماضية وتعلمت استخدام Git و Vim و Node.js.



Related posts