Σημείωση
ΣΗΜΑΝΤΙΚΟ Η λύση που περιγράφεται σε αυτό το άρθρο έχει κυκλοφορήσει ενεργοποιημένη από προεπιλογή. Για να εφαρμόσετε την ενεργοποιημένη από προεπιλογή ανάλυση, εγκαταστήστε την ενημέρωση των Windows που κυκλοφόρησε στις ή μετά τις 8 Αυγούστου 2023. Δεν απαιτείται περαιτέρω ενέργεια χρήστη.
Περίληψη
Ένας εξουσιοδοτημένος χρήστης (εισβολέας) θα μπορούσε να προκαλέσει ευπάθεια γνωστοποίησης πληροφοριών στον πυρήνα των Windows. Αυτό το θέμα ευπάθειας δεν απαιτεί δικαιώματα διαχειριστή ή άλλα αναβαθμισμένα δικαιώματα.
Ο εισβολέας που εκμεταλλεύεται με επιτυχία αυτήν την ευπάθεια θα μπορούσε να προβάλει τη μνήμη σωρού από μια προνομιακή διεργασία που εκτελείται στο διακομιστή.
Για την επιτυχή εκμετάλλευση αυτής της ευπάθειας απαιτείται ένας εισβολέας να συντονίσει την επίθεση με μια άλλη προνομιακή διαδικασία που εκτελείται από έναν άλλο χρήστη στο σύστημα.
Για περισσότερες πληροφορίες σχετικά με αυτήν την ευπάθεια, ανατρέξτε στο CVE-2023-32019 | Ευπάθεια αποκάλυψης πληροφοριών πυρήνα των Windows.
Επίλυση
Σας συνιστούμε να εγκαταστήσετε ενημερώσεις ασφαλείας των Windows που κυκλοφόρησαν στις ή μετά τις 8 Αυγούστου 2023 για την αντιμετώπιση της ευπάθειας που σχετίζεται με το CVE-2023-32019. Οι ενημερώσεις ασφαλείας των Windows που κυκλοφόρησαν στις ή μετά τις 8 Αυγούστου 2023 έχουν την ανάλυση ενεργοποιημένη από προεπιλογή.
Εάν εγκαταστήσετε ενημερώσεις ασφαλείας των Windows που κυκλοφόρησαν τον Ιούνιο του 2023 ή τον Ιούλιο του 2023, θα πρέπει να ενεργοποιήσετε την προστασία της ανάλυσης ορίζοντας μια τιμή κλειδιού μητρώου με βάση το λειτουργικό σας σύστημα Windows που παρατίθεται παρακάτω.
Για Windows 11, έκδοση 22H2
Θέση μητρώου: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Όνομα DWORD: 4237806220
Δεδομένα τιμής 1
Για Windows 11, έκδοση 21H2
Θέση μητρώου: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Όνομα DWORD: 4204251788
Δεδομένα τιμής 1
Για Windows 10, έκδοση 20H2, 21H2 και 22H2
Θέση μητρώου: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Όνομα DWORD: 4103588492
Δεδομένα τιμής 1
Για Windows Server 2022
Θέση μητρώου: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Όνομα DWORD: 4137142924
Δεδομένα τιμής 1
Για Windows 10, έκδοση 1809 και Windows Server 2019
Θέση μητρώου: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Διαχείριση ομάδας παραμέτρων
Όνομα DWORD: LazyRetryOnCommitFailure
Τιμή δεδομένων: 0
Για Windows 10, έκδοση 1607 και Windows Server 2016
Θέση μητρώου: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Διαχείριση ομάδας παραμέτρων
Όνομα DWORD: LazyRetryOnCommitFailure
Τιμή δεδομένων: 0
Παραπομπές
Μάθετε περισσότερα σχετικά με τη βασική ορολογία που χρησιμοποιείται για την περιγραφή ενημερωμένων εκδόσεων λογισμικού της Microsoft.
Αρχείο καταγραφής αλλαγών
| Αλλαγή ημερομηνίας | Περιγραφή αλλαγών |
|---|---|
| 9 Αυγούστου 2023 | Προστέθηκαν σημειώσεις στην αρχή του άρθρου και στην ενότητα "Προτεινόμενη αντιμετώπιση" σχετικά με την επίλυση που έχει πλέον κυκλοφορήσει ενεργοποιημένη από προεπιλογή. Δεν απαιτείται περαιτέρω ενέργεια χρήστη. |
| 18 Αυγούστου 2023 | Καταργήθηκε η σύσταση για επικύρωση σχετικά με τις αλλαγές διακοπής στην ενότητα "Προτεινόμενη αντιμετώπιση", επειδή μετά από πολλές έρευνες και δοκιμές δεν βρέθηκαν ζητήματα που να σχετίζονται με αυτήν την ενημέρωση. |