Забележка
ВАЖНО Решението, описано в тази статия, е издадено разрешено по подразбиране. За да приложите разрешената по подразбиране резолюция, инсталирайте актуализацията на Windows с дата или след 8 август 2023 г. Не се изискват допълнителни действия от потребителя.
Обобщение
Удостоверен потребител (атакуващ) може да причини уязвимост в разкриването на информация в ядрото на Windows. Тази уязвимост не изисква администраторски или други повишени привилегии.
Атакуващият, който успешно използва тази уязвимост, може да види паметта в свободна памет от привилегирован процес, който се изпълнява на сървъра.
Успешното използване на тази уязвимост изисква атакуващият да координира атаката с друг привилегирован процес, който се изпълнява от друг потребител в системата.
За повече информация относно тази уязвимост вж. CVE-2023-32019 | Уязвимост от разкриване на информация за ядрото на Windows.
Решение
Препоръчваме ви да инсталирате актуализациите на защитата на Windows, издадени на или след 8 август 2023 г., за да се справите с уязвимостта, свързана с CVE-2023-32019. Актуализациите на защитата на Windows, издадени на или след 8 август 2023 г., имат разрешена решение по подразбиране.
Ако инсталирате актуализации на защитата на Windows, издадени през юни 2023 г. или юли 2023 г., ще трябва да разрешите способността на разделителното решение да бъде защитено чрез задаване на стойност на ключ от системния регистър въз основа на вашата операционна система Windows, изброена по-долу.
За Windows 11, версия 22H2
Местоположение в системния регистър: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Име на дв. дума: 4237806220
Данни за стойност: 1
За Windows 11, версия 21H2
Местоположение в системния регистър: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Име на дв. дума: 4204251788
Данни за стойност: 1
За Windows 10, версия 20H2, 21H2 и 22H2
Местоположение в системния регистър: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Име на дв. дума: 4103588492
Данни за стойност: 1
За Windows Server 2022
Местоположение в системния регистър: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Име на дв. дума: 4137142924
Данни за стойност: 1
За версия 1809 на Windows 10 и Windows Server 2019
Местоположение в системния регистър: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager
Име на дв. дума: LazyRetryOnCommitFailure
Данни за стойност: 0
За версия 1607 на Windows 10 и Windows Server 2016
Местоположение в системния регистър: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager
Име на дв. дума: LazyRetryOnCommitFailure
Данни за стойност: 0
Справки
Научете повече за стандартната терминология , която се използва за описание на актуализациите на софтуера на Microsoft.
Регистър на промените
| Промяна на датата | Описание на промяната |
|---|---|
| 9 август 2023 г. | Добавени са бележки в горния край на статията и в раздела "Решение" относно решението, което вече е издадено, разрешено по подразбиране. Не се изискват допълнителни действия от потребителя. |
| 18 август 2023 г. | Премахната е препоръката за валидиране относно промените, причиняващи прекъсване на промени в раздела "Решение", тъй като след множество разследвания и тестове не бяха открити проблеми, свързани с тази актуализация. |