Poznámka
DŮLEŽITÉ Řešení popsané v tomto článku je ve výchozím nastavení povolené. Pokud chcete použít řešení povolené ve výchozím nastavení, nainstalujte aktualizaci Windows vydanou 8. srpna 2023 nebo později. Nevyžaduje se žádná další akce uživatele.
Souhrn
Ověřený uživatel (útočník) by mohl způsobit chybu zabezpečení jádra systému Windows, která by mohla způsobit zpřístupnění informací. Tato chyba zabezpečení nevyžaduje oprávnění správce ani jiná zvýšená oprávnění.
Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl zobrazit haldu paměti z privilegovaného procesu, který je spuštěn na serveru.
Úspěšné zneužití této chyby zabezpečení vyžaduje, aby útočník koordinoval útok s jiným privilegovaným procesem, který je spuštěn jiným uživatelem v systému.
Další informace o této chybě zabezpečení najdete v článku CVE-2023-32019 | Chyba zabezpečení zpřístupnění informací jádra systému Windows.
Řešení
Doporučujeme nainstalovat aktualizace zabezpečení systému Windows vydané 8. srpna 2023 nebo později, které řeší ohrožení zabezpečení spojené s CVE-2023-32019. Aktualizace zabezpečení systému Windows vydané 8. srpna 2023 nebo později mají toto řešení ve výchozím nastavení povolené.
Pokud nainstalujete aktualizace zabezpečení systému Windows vydané v červnu 2023 nebo červenci 2023, budete muset povolit ochranu řešení nastavením hodnoty klíče registru na základě vašeho operačního systému Windows, který je uvedený níže.
Pro Windows 11 verze 22H2
Umístění registru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Název hodnoty DWORD: 4237806220
Údaj hodnoty: 1
Pro Windows 11 verze 21H2
Umístění registru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Název hodnoty DWORD: 4204251788
Údaj hodnoty: 1
Pro Windows 10 verze 20H2, 21H2 a 22H2
Umístění registru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Název hodnoty DWORD: 4103588492
Údaj hodnoty: 1
Pro Windows Server 2022
Umístění registru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Název hodnoty DWORD: 4137142924
Údaj hodnoty: 1
Pro Windows 10 verze 1809 a Windows Server 2019
Umístění registru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Správce konfigurace
Název hodnoty DWORD: LazyRetryOnCommitFailure
Údaj hodnoty: 0
Pro Windows 10 verze 1607 a Windows Server 2016
Umístění registru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Správce konfigurace
Název hodnoty DWORD: LazyRetryOnCommitFailure
Údaj hodnoty: 0
Reference
Informace o standardní terminologii používané při popisu aktualizací softwaru společnosti Microsoft.
Změnový protokol
| Změnit datum | Popis změny |
|---|---|
| 9 srpna, 2023 | Do horní části článku a do sekce "Rozlišení" byly přidány poznámky o rozlišení, které je nyní vydané ve výchozím nastavení povolené. Nevyžaduje se žádná další akce uživatele. |
| 18 srpna, 2023 | V části Řešení se odebralo doporučení k ověření týkající se zásadních změn, protože po několika šetřeních a testech se nenašly žádné problémy související s touto aktualizací. |