KB5028407: Verwalten der Sicherheitslücke im Zusammenhang mit CVE-2023-32019

Gilt für
Windows 11 SE, version 22H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 21H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows Server 2022 Windows Server 2019 Windows 10 Enterprise, version 1809 Windows Server 2016 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607

Hinweis

WICHTIG Die in diesem Artikel beschriebene Auflösung wurde freigegeben, standardmäßig aktiviert. Um die standardmäßig aktivierte Lösung anzuwenden, installieren Sie das Windows-Update vom oder nach dem 8. August 2023. Es ist keine weitere Benutzeraktion erforderlich.

Zusammenfassung

Ein authentifizierter Benutzer (Angreifer) kann im Windows-Kernel eine Sicherheitsanfälligkeit bezüglich der Veröffentlichung von Informationen auslösen. Für diese Sicherheitsanfälligkeit sind keine Administrator- oder andere erhöhte Rechte erforderlich.

Der Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann Heapspeicher eines privilegierten Prozesses anzeigen, der auf dem Server ausgeführt wird.

Um diese Sicherheitsanfälligkeit erfolgreich auszunutzen, muss ein Angreifer den Angriff mit einem anderen privilegierten Prozess koordinieren, der von einem anderen Benutzer im System ausgeführt wird.

Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter CVE-2023-32019 | Sicherheitsanfälligkeit im Windows-Kernel bezüglich Veröffentlichung von Informationen.

Lösung

Wir empfehlen, die am oder nach dem 8. August 2023 veröffentlichten Windows-Sicherheitsupdates zu installieren, um das Sicherheitsrisiko im Zusammenhang mit CVE-2023-32019 zu beheben. Bei den Windows-Sicherheitsupdates, die am oder nach dem 8. August 2023 veröffentlicht werden, ist die Auflösung standardmäßig aktiviert.

Wenn Sie Windows-Sicherheitsupdates installieren, die im Juni 2023 oder Juli 2023 veröffentlicht wurden, müssen Sie den Schutz der Lösung aktivieren, indem Sie einen Registrierungsschlüsselwert basierend auf dem unten aufgeführten Windows-Betriebssystem festlegen.

Für Windows 11, Version 22H2

Registrierungsspeicherort: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-Name: 4237806220

Wertdaten: 1

Für Windows 11, Version 21H2

Registrierungsspeicherort: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-Name: 4204251788

Wertdaten: 1

Für Windows 10, Version 20H2, 21H2 und 22H2

Registrierungsspeicherort: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-Name: 4103588492

Wertdaten: 1

Für Windows Server 2022

Registrierungsspeicherort: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-Name: 4137142924

Wertdaten: 1

Für Windows 10, Version 1809 und Windows Server 2019

Registrierungsspeicherort: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Konfigurations-Manager

DWORD-Name: LazyRetryOnCommitFailure

Wertdaten: 0

Für Windows 10, Version 1607, und Windows Server 2016

Registrierungsspeicherort: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Konfigurations-Manager

DWORD-Name: LazyRetryOnCommitFailure

Wertdaten: 0

Informationsquellen

Lesen Sie den Artikel zur Standardterminologie, die zum Beschreiben von Microsoft-Softwareupdates verwendet wird.

Änderungsprotokoll
Datum ändern Beschreibung ändern
9. August 2023 Am Anfang des Artikels und im Abschnitt "Lösung" wurden Hinweise zu der jetzt veröffentlichten Lösung hinzugefügt, die standardmäßig aktiviert ist. Es ist keine weitere Benutzeraktion erforderlich.
Freitag, 18. August 2023 Die Empfehlung zur Validierung wichtiger Änderungen im Abschnitt "Lösung" wurde entfernt, da nach mehreren Untersuchungen und Tests keine Probleme im Zusammenhang mit diesem Update gefunden wurden.