KB5028407: Jak spravovat ohrožení zabezpečení související s chybou zabezpečení CVE-2023-32019

Platí pro
Windows 11 SE, version 22H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 21H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows Server 2022 Windows Server 2019 Windows 10 Enterprise, version 1809 Windows Server 2016 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607

Poznámka

DŮLEŽITÉ Řešení popsané v tomto článku je ve výchozím nastavení povolené. Pokud chcete použít řešení povolené ve výchozím nastavení, nainstalujte aktualizaci Windows vydanou 8. srpna 2023 nebo později. Nevyžaduje se žádná další akce uživatele.

Souhrn

Ověřený uživatel (útočník) by mohl způsobit chybu zabezpečení jádra systému Windows, která by mohla způsobit zpřístupnění informací. Tato chyba zabezpečení nevyžaduje oprávnění správce ani jiná zvýšená oprávnění.

Útočník, který by úspěšně zneužil tuto chybu zabezpečení, by mohl zobrazit haldu paměti z privilegovaného procesu, který je spuštěn na serveru.

Úspěšné zneužití této chyby zabezpečení vyžaduje, aby útočník koordinoval útok s jiným privilegovaným procesem, který je spuštěn jiným uživatelem v systému.

Další informace o této chybě zabezpečení najdete v článku CVE-2023-32019 | Chyba zabezpečení zpřístupnění informací jádra systému Windows.

Řešení

Doporučujeme nainstalovat aktualizace zabezpečení systému Windows vydané 8. srpna 2023 nebo později, které řeší ohrožení zabezpečení spojené s CVE-2023-32019. Aktualizace zabezpečení systému Windows vydané 8. srpna 2023 nebo později mají toto řešení ve výchozím nastavení povolené.

Pokud nainstalujete aktualizace zabezpečení systému Windows vydané v červnu 2023 nebo červenci 2023, budete muset povolit ochranu řešení nastavením hodnoty klíče registru na základě vašeho operačního systému Windows, který je uvedený níže.

Pro Windows 11 verze 22H2

Umístění registru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Název hodnoty DWORD: 4237806220

Údaj hodnoty: 1

Pro Windows 11 verze 21H2

Umístění registru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Název hodnoty DWORD: 4204251788

Údaj hodnoty: 1

Pro Windows 10 verze 20H2, 21H2 a 22H2

Umístění registru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Název hodnoty DWORD: 4103588492

Údaj hodnoty: 1

Pro Windows Server 2022

Umístění registru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Název hodnoty DWORD: 4137142924

Údaj hodnoty: 1

Pro Windows 10 verze 1809 a Windows Server 2019

Umístění registru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Správce konfigurace

Název hodnoty DWORD: LazyRetryOnCommitFailure

Údaj hodnoty: 0

Pro Windows 10 verze 1607 a Windows Server 2016

Umístění registru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Správce konfigurace

Název hodnoty DWORD: LazyRetryOnCommitFailure

Údaj hodnoty: 0

Reference

Informace o standardní terminologii používané při popisu aktualizací softwaru společnosti Microsoft.

Změnový protokol
Změnit datum Popis změny
9 srpna, 2023 Do horní části článku a do sekce "Rozlišení" byly přidány poznámky o rozlišení, které je nyní vydané ve výchozím nastavení povolené. Nevyžaduje se žádná další akce uživatele.
18 srpna, 2023 V části Řešení se odebralo doporučení k ověření týkající se zásadních změn, protože po několika šetřeních a testech se nenašly žádné problémy související s touto aktualizací.