KB5028407: Как да управляваме уязвимостта, свързана с CVE-2023-32019

Отнася се за
Windows 11 SE, version 22H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 21H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows Server 2022 Windows Server 2019 Windows 10 Enterprise, version 1809 Windows Server 2016 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607

Забележка

ВАЖНО Решението, описано в тази статия, е издадено разрешено по подразбиране. За да приложите разрешената по подразбиране резолюция, инсталирайте актуализацията на Windows с дата или след 8 август 2023 г. Не се изискват допълнителни действия от потребителя.

Обобщение

Удостоверен потребител (атакуващ) може да причини уязвимост в разкриването на информация в ядрото на Windows. Тази уязвимост не изисква администраторски или други повишени привилегии.

Атакуващият, който успешно използва тази уязвимост, може да види паметта в свободна памет от привилегирован процес, който се изпълнява на сървъра.

Успешното използване на тази уязвимост изисква атакуващият да координира атаката с друг привилегирован процес, който се изпълнява от друг потребител в системата.

За повече информация относно тази уязвимост вж. CVE-2023-32019 | Уязвимост от разкриване на информация за ядрото на Windows.

Решение

Препоръчваме ви да инсталирате актуализациите на защитата на Windows, издадени на или след 8 август 2023 г., за да се справите с уязвимостта, свързана с CVE-2023-32019. Актуализациите на защитата на Windows, издадени на или след 8 август 2023 г., имат разрешена решение по подразбиране.

Ако инсталирате актуализации на защитата на Windows, издадени през юни 2023 г. или юли 2023 г., ще трябва да разрешите способността на разделителното решение да бъде защитено чрез задаване на стойност на ключ от системния регистър въз основа на вашата операционна система Windows, изброена по-долу.

За Windows 11, версия 22H2

Местоположение в системния регистър: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Име на дв. дума: 4237806220

Данни за стойност: 1

За Windows 11, версия 21H2

Местоположение в системния регистър: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Име на дв. дума: 4204251788

Данни за стойност: 1

За Windows 10, версия 20H2, 21H2 и 22H2

Местоположение в системния регистър: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Име на дв. дума: 4103588492

Данни за стойност: 1

За Windows Server 2022

Местоположение в системния регистър: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Име на дв. дума: 4137142924

Данни за стойност: 1

За версия 1809 на Windows 10 и Windows Server 2019

Местоположение в системния регистър: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager

Име на дв. дума: LazyRetryOnCommitFailure

Данни за стойност: 0

За версия 1607 на Windows 10 и Windows Server 2016

Местоположение в системния регистър: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager

Име на дв. дума: LazyRetryOnCommitFailure

Данни за стойност: 0

Справки

Научете повече за стандартната терминология , която се използва за описание на актуализациите на софтуера на Microsoft.

Регистър на промените
Промяна на датата Описание на промяната
9 август 2023 г. Добавени са бележки в горния край на статията и в раздела "Решение" относно решението, което вече е издадено, разрешено по подразбиране. Не се изискват допълнителни действия от потребителя.
18 август 2023 г. Премахната е препоръката за валидиране относно промените, причиняващи прекъсване на промени в раздела "Решение", тъй като след множество разследвания и тестове не бяха открити проблеми, свързани с тази актуализация.