KB5028407: Τρόπος διαχείρισης της ευπάθειας που σχετίζεται με το CVE-2023-32019

Ισχύει για
Windows 11 SE, version 22H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 21H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows Server 2022 Windows Server 2019 Windows 10 Enterprise, version 1809 Windows Server 2016 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607

Σημείωση

ΣΗΜΑΝΤΙΚΟ Η λύση που περιγράφεται σε αυτό το άρθρο έχει κυκλοφορήσει ενεργοποιημένη από προεπιλογή. Για να εφαρμόσετε την ενεργοποιημένη από προεπιλογή ανάλυση, εγκαταστήστε την ενημέρωση των Windows που κυκλοφόρησε στις ή μετά τις 8 Αυγούστου 2023. Δεν απαιτείται περαιτέρω ενέργεια χρήστη.

Περίληψη

Ένας εξουσιοδοτημένος χρήστης (εισβολέας) θα μπορούσε να προκαλέσει ευπάθεια γνωστοποίησης πληροφοριών στον πυρήνα των Windows. Αυτό το θέμα ευπάθειας δεν απαιτεί δικαιώματα διαχειριστή ή άλλα αναβαθμισμένα δικαιώματα.

Ο εισβολέας που εκμεταλλεύεται με επιτυχία αυτήν την ευπάθεια θα μπορούσε να προβάλει τη μνήμη σωρού από μια προνομιακή διεργασία που εκτελείται στο διακομιστή.

Για την επιτυχή εκμετάλλευση αυτής της ευπάθειας απαιτείται ένας εισβολέας να συντονίσει την επίθεση με μια άλλη προνομιακή διαδικασία που εκτελείται από έναν άλλο χρήστη στο σύστημα.

Για περισσότερες πληροφορίες σχετικά με αυτήν την ευπάθεια, ανατρέξτε στο CVE-2023-32019 | Ευπάθεια αποκάλυψης πληροφοριών πυρήνα των Windows.

Επίλυση

Σας συνιστούμε να εγκαταστήσετε ενημερώσεις ασφαλείας των Windows που κυκλοφόρησαν στις ή μετά τις 8 Αυγούστου 2023 για την αντιμετώπιση της ευπάθειας που σχετίζεται με το CVE-2023-32019. Οι ενημερώσεις ασφαλείας των Windows που κυκλοφόρησαν στις ή μετά τις 8 Αυγούστου 2023 έχουν την ανάλυση ενεργοποιημένη από προεπιλογή.

Εάν εγκαταστήσετε ενημερώσεις ασφαλείας των Windows που κυκλοφόρησαν τον Ιούνιο του 2023 ή τον Ιούλιο του 2023, θα πρέπει να ενεργοποιήσετε την προστασία της ανάλυσης ορίζοντας μια τιμή κλειδιού μητρώου με βάση το λειτουργικό σας σύστημα Windows που παρατίθεται παρακάτω.

Για Windows 11, έκδοση 22H2

Θέση μητρώου: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Όνομα DWORD: 4237806220

Δεδομένα τιμής 1

Για Windows 11, έκδοση 21H2

Θέση μητρώου: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Όνομα DWORD: 4204251788

Δεδομένα τιμής 1

Για Windows 10, έκδοση 20H2, 21H2 και 22H2

Θέση μητρώου: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Όνομα DWORD: 4103588492

Δεδομένα τιμής 1

Για Windows Server 2022

Θέση μητρώου: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Όνομα DWORD: 4137142924

Δεδομένα τιμής 1

Για Windows 10, έκδοση 1809 και Windows Server 2019

Θέση μητρώου: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Διαχείριση ομάδας παραμέτρων

Όνομα DWORD: LazyRetryOnCommitFailure

Τιμή δεδομένων: 0

Για Windows 10, έκδοση 1607 και Windows Server 2016

Θέση μητρώου: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Διαχείριση ομάδας παραμέτρων

Όνομα DWORD: LazyRetryOnCommitFailure

Τιμή δεδομένων: 0

Παραπομπές

Μάθετε περισσότερα σχετικά με τη βασική ορολογία που χρησιμοποιείται για την περιγραφή ενημερωμένων εκδόσεων λογισμικού της Microsoft.

Αρχείο καταγραφής αλλαγών
Αλλαγή ημερομηνίας Περιγραφή αλλαγών
9 Αυγούστου 2023 Προστέθηκαν σημειώσεις στην αρχή του άρθρου και στην ενότητα "Προτεινόμενη αντιμετώπιση" σχετικά με την επίλυση που έχει πλέον κυκλοφορήσει ενεργοποιημένη από προεπιλογή. Δεν απαιτείται περαιτέρω ενέργεια χρήστη.
18 Αυγούστου 2023 Καταργήθηκε η σύσταση για επικύρωση σχετικά με τις αλλαγές διακοπής στην ενότητα "Προτεινόμενη αντιμετώπιση", επειδή μετά από πολλές έρευνες και δοκιμές δεν βρέθηκαν ζητήματα που να σχετίζονται με αυτήν την ενημέρωση.