KB5028407: Sådan administrerer du sårbarheden, der er knyttet til CVE-2023-32019

Gælder for
Windows 11 SE, version 22H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 21H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows Server 2022 Windows Server 2019 Windows 10 Enterprise, version 1809 Windows Server 2016 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607

Bemærk

VIGTIGT Den løsning, der er beskrevet i denne artikel, er frigivet aktiveret som standard. Hvis du vil anvende den løsning, der er aktiveret som standard, skal du installere Windows-opdateringen, der er dateret den 8. august 2023 eller senere. Der kræves ingen yderligere brugerhandling.

Sammendrag

En godkendt bruger (hacker) kan forårsage en sårbarhed med hensyn til offentliggørelse af oplysninger i Windows-kernen. Denne sårbarhed kræver ikke administratorrettigheder eller andre administratorrettigheder.

Den hacker, der har held til at udnytte denne sårbarhed, kan få vist heap-hukommelse fra en privilegeret proces, der kører på serveren.

En vellykket udnyttelse af denne sårbarhed kræver, at en hacker koordinerer angrebet med en anden privilegeret proces, der køres af en anden bruger i systemet.

Du kan finde flere oplysninger om denne sårbarhed under CVE-2023-32019 | Sårbarhed ved afsløring af Windows-kerneoplysninger.

Løsning

Vi anbefaler, at du installerer Windows-sikkerhedsopdateringer, der er udgivet den 8. august 2023 eller derefter, for at løse den sårbarhed, der er knyttet til CVE-2023-32019. De Windows-sikkerhedsopdateringer, der er udgivet den 8. august 2023 eller derefter, har opløsningen aktiveret som standard.

Hvis du installerer Windows-sikkerhedsopdateringer, der er udgivet i juni 2023 eller juli 2023, skal du aktivere løsningen for at være beskyttet ved at angive en registreringsdatabasenøgleværdi baseret på dit Windows-operativsystem, som er angivet nedenfor.

Til Windows 11, version 22H2

Placering af registreringsdatabasen: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-navn: 4237806220

Værdidata: 1

Til Windows 11, version 21H2

Placering af registreringsdatabasen: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-navn: 4204251788

Værdidata: 1

Til Windows 10, version 20H2, 21H2 og 22H2

Placering af registreringsdatabasen: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-navn: 4103588492

Værdidata: 1

Til Windows Server 2022

Placering af registreringsdatabasen: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-navn: 4137142924

Værdidata: 1

For Windows 10, version 1809 og Windows Server 2019

Placering af registreringsdatabasen: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Konfigurationsstyring

DWORD-navn: LazyRetryOnCommitFailure

Værdidata: 0

For Windows 10, version 1607 og Windows Server 2016

Placering af registreringsdatabasen: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Konfigurationsstyring

DWORD-navn: LazyRetryOnCommitFailure

Værdidata: 0

Referencer

Få mere at vide om den standardterminologi , der bruges til at beskrive Microsoft-softwareopdateringer.

Ændringslog
Rediger dato Skift beskrivelse
9. august 2023 Der er tilføjet noter øverst i artiklen og i afsnittet "Løsning" om den løsning, der nu er frigivet som standard aktiveret. Der kræves ingen yderligere brugerhandling.
18. august 2023 Fjernede anbefalingen om validering vedrørende væsentlige ændringer i afsnittet "Løsning", fordi der efter flere undersøgelser og tests ikke blev fundet nogen problemer i forbindelse med denne opdatering.