Hinweis
WICHTIG Die in diesem Artikel beschriebene Auflösung wurde freigegeben, standardmäßig aktiviert. Um die standardmäßig aktivierte Lösung anzuwenden, installieren Sie das Windows-Update vom oder nach dem 8. August 2023. Es ist keine weitere Benutzeraktion erforderlich.
Zusammenfassung
Ein authentifizierter Benutzer (Angreifer) kann im Windows-Kernel eine Sicherheitsanfälligkeit bezüglich der Veröffentlichung von Informationen auslösen. Für diese Sicherheitsanfälligkeit sind keine Administrator- oder andere erhöhte Rechte erforderlich.
Der Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann Heapspeicher eines privilegierten Prozesses anzeigen, der auf dem Server ausgeführt wird.
Um diese Sicherheitsanfälligkeit erfolgreich auszunutzen, muss ein Angreifer den Angriff mit einem anderen privilegierten Prozess koordinieren, der von einem anderen Benutzer im System ausgeführt wird.
Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter CVE-2023-32019 | Sicherheitsanfälligkeit im Windows-Kernel bezüglich Veröffentlichung von Informationen.
Lösung
Wir empfehlen, die am oder nach dem 8. August 2023 veröffentlichten Windows-Sicherheitsupdates zu installieren, um das Sicherheitsrisiko im Zusammenhang mit CVE-2023-32019 zu beheben. Bei den Windows-Sicherheitsupdates, die am oder nach dem 8. August 2023 veröffentlicht werden, ist die Auflösung standardmäßig aktiviert.
Wenn Sie Windows-Sicherheitsupdates installieren, die im Juni 2023 oder Juli 2023 veröffentlicht wurden, müssen Sie den Schutz der Lösung aktivieren, indem Sie einen Registrierungsschlüsselwert basierend auf dem unten aufgeführten Windows-Betriebssystem festlegen.
Für Windows 11, Version 22H2
Registrierungsspeicherort: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-Name: 4237806220
Wertdaten: 1
Für Windows 11, Version 21H2
Registrierungsspeicherort: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-Name: 4204251788
Wertdaten: 1
Für Windows 10, Version 20H2, 21H2 und 22H2
Registrierungsspeicherort: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-Name: 4103588492
Wertdaten: 1
Für Windows Server 2022
Registrierungsspeicherort: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-Name: 4137142924
Wertdaten: 1
Für Windows 10, Version 1809 und Windows Server 2019
Registrierungsspeicherort: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Konfigurations-Manager
DWORD-Name: LazyRetryOnCommitFailure
Wertdaten: 0
Für Windows 10, Version 1607, und Windows Server 2016
Registrierungsspeicherort: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Konfigurations-Manager
DWORD-Name: LazyRetryOnCommitFailure
Wertdaten: 0
Informationsquellen
Lesen Sie den Artikel zur Standardterminologie, die zum Beschreiben von Microsoft-Softwareupdates verwendet wird.
Änderungsprotokoll
| Datum ändern | Beschreibung ändern |
|---|---|
| 9. August 2023 | Am Anfang des Artikels und im Abschnitt "Lösung" wurden Hinweise zu der jetzt veröffentlichten Lösung hinzugefügt, die standardmäßig aktiviert ist. Es ist keine weitere Benutzeraktion erforderlich. |
| Freitag, 18. August 2023 | Die Empfehlung zur Validierung wichtiger Änderungen im Abschnitt "Lösung" wurde entfernt, da nach mehreren Untersuchungen und Tests keine Probleme im Zusammenhang mit diesem Update gefunden wurden. |