Bemærk
VIGTIGT Den løsning, der er beskrevet i denne artikel, er frigivet aktiveret som standard. Hvis du vil anvende den løsning, der er aktiveret som standard, skal du installere Windows-opdateringen, der er dateret den 8. august 2023 eller senere. Der kræves ingen yderligere brugerhandling.
Sammendrag
En godkendt bruger (hacker) kan forårsage en sårbarhed med hensyn til offentliggørelse af oplysninger i Windows-kernen. Denne sårbarhed kræver ikke administratorrettigheder eller andre administratorrettigheder.
Den hacker, der har held til at udnytte denne sårbarhed, kan få vist heap-hukommelse fra en privilegeret proces, der kører på serveren.
En vellykket udnyttelse af denne sårbarhed kræver, at en hacker koordinerer angrebet med en anden privilegeret proces, der køres af en anden bruger i systemet.
Du kan finde flere oplysninger om denne sårbarhed under CVE-2023-32019 | Sårbarhed ved afsløring af Windows-kerneoplysninger.
Løsning
Vi anbefaler, at du installerer Windows-sikkerhedsopdateringer, der er udgivet den 8. august 2023 eller derefter, for at løse den sårbarhed, der er knyttet til CVE-2023-32019. De Windows-sikkerhedsopdateringer, der er udgivet den 8. august 2023 eller derefter, har opløsningen aktiveret som standard.
Hvis du installerer Windows-sikkerhedsopdateringer, der er udgivet i juni 2023 eller juli 2023, skal du aktivere løsningen for at være beskyttet ved at angive en registreringsdatabasenøgleværdi baseret på dit Windows-operativsystem, som er angivet nedenfor.
Til Windows 11, version 22H2
Placering af registreringsdatabasen: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-navn: 4237806220
Værdidata: 1
Til Windows 11, version 21H2
Placering af registreringsdatabasen: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-navn: 4204251788
Værdidata: 1
Til Windows 10, version 20H2, 21H2 og 22H2
Placering af registreringsdatabasen: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-navn: 4103588492
Værdidata: 1
Til Windows Server 2022
Placering af registreringsdatabasen: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-navn: 4137142924
Værdidata: 1
For Windows 10, version 1809 og Windows Server 2019
Placering af registreringsdatabasen: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Konfigurationsstyring
DWORD-navn: LazyRetryOnCommitFailure
Værdidata: 0
For Windows 10, version 1607 og Windows Server 2016
Placering af registreringsdatabasen: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Konfigurationsstyring
DWORD-navn: LazyRetryOnCommitFailure
Værdidata: 0
Referencer
Få mere at vide om den standardterminologi , der bruges til at beskrive Microsoft-softwareopdateringer.
Ændringslog
| Rediger dato | Skift beskrivelse |
|---|---|
| 9. august 2023 | Der er tilføjet noter øverst i artiklen og i afsnittet "Løsning" om den løsning, der nu er frigivet som standard aktiveret. Der kræves ingen yderligere brugerhandling. |
| 18. august 2023 | Fjernede anbefalingen om validering vedrørende væsentlige ændringer i afsnittet "Løsning", fordi der efter flere undersøgelser og tests ikke blev fundet nogen problemer i forbindelse med denne opdatering. |