Intelプロセッサマシンチェックエラーの脆弱性保護を有効にする
Intelは、 (Intel)CVE-2018-12207が割り当てられているIntel Processor(Intel Processor Machine Check Error) MachineCheckErrorの脆弱性に関するテクニカルアドバイザリを公開しました。Microsoftは、ゲスト仮想マシン(Machines)(VM(VMs))のこの脆弱性を軽減するための更新プログラムをリリースしましたが、保護はデフォルトで無効になっています。この投稿では、 Windows10で(Windows 10)インテルプロセッサーマシンチェックエラー(Intel Processor Machine Check Error)の脆弱性保護を有効にする方法を紹介します。
マシンチェックアーキテクチャをサポートするIntelプロセッサには、ハードウェアエラー(システムバス、 (Intel)ECC、パリティ、キャッシュ、TLBエラーなど)を検出してシステムソフトウェアに報告するメカニズムがあります。マシンチェックアーキテクチャにより、プロセッサはマシンチェック例外を生成して、マシンチェックエラーの検出を通知できます。これにより、システムソフトウェアおよびOS開発者は、プラットフォームでハードウェアエラー状態が検出されたときにシステムを正常にシャットダウンできます。
Intelプロセッサマシンチェックエラー(Intel Processor Machine Check Error)の脆弱性保護を有効にする
この保護を有効または無効にするには、信頼されていないVM(VMs)を実行しているHyper-Vホストでアクションを実行する必要があります。以下の手順に従って、信頼できないVM(VMs)を実行しているHyper-Vホストでこの保護を有効または無効にするレジストリ設定を設定します。
方法は次のとおりです。
を有効( enable)にするには、次の手順を実行します。
管理者モードでコマンドプロンプトを起動します(Launch command prompt in admin mode)。
コマンドプロンプトで、以下のコマンドをコピーして貼り付けます。
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 1 /f
(Shutdown)Hyper-Vホストで実行されているすべてのゲストVMを(Guest VMs)シャットダウンしてから再起動します。
無効(disable)にするには、次の手順を実行します。
管理者モードでコマンドプロンプトを起動します。
コマンドプロンプトで、以下のコマンドをコピーして貼り付けます。
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization" /v IfuErrataMitigations /t REG_DWORD /d 0 /f
(Shutdown)Hyper-Vホストで実行されているすべてのゲストVMを(Guest VMs)シャットダウンしてから再起動します。
That’s it!
Related posts
Windows 10のFix ESRV.exe Application Error 0xc0000142
Intel Processor Diagnostics Toolを使用してプロセッサをテストします
ラップトップのIntelプロセッサ世代を確認する方法
CPUプロセッサの比較– Intel Core i9 vs i7 vs i5 vs i3
Intelプロセッサ(CPU)をオーバークロックする方法
新しいAMDRyzen3000 CPUを購入する必要がありますか、それともIntelに固執する必要がありますか?
このアプリは開くことができません - Intel Graphics Command Center
Intel Graphics Control Panel Windows 10で開いていない
ASUS Transformer BookT300Chiレビュー-見栄えがIntelCoreMCPUに適合
Ryzen3900XとInteli9-9900K–どちらのCPUが本当に優れていますか?
Cold Boot Attackとは何ですか?また、どのように安全なことができますか
第12世代IntelCoreプロセッサー上のWindows11とWindows10
CSS Exfil Protectionブラウザの拡張子はCSS Exfil vulnerability攻撃を提供します
Intel NUC10i5FNH review:小さなform factorのソリッドパフォーマンス!
2021年代のAMD対INTEL desktopプロセッサ:Which CPUsが優れていますか?
Windows 10でIntel Turbo Boost Max Technologyを有効または無効にします
Windows 10でRetpolineを手動で有効にする方法
IntelおよびAMDのBIOSで仮想化を有効にする方法
SecPod Saner Personal:Free Advanced Vulnerability Scanner
Intel Thunderbolt Dock software Windows 10で動作していません