Huomautus
TÄRKEÄÄ Tässä artikkelissa kuvattu ratkaisu on julkaistu oletusarvoisesti käytössä. Jos haluat ottaa käyttöön oletusarvoisesti käytössä olevan ratkaisun, asenna Windows-päivitys, joka on päivätty 8. elokuuta 2023 tai sen jälkeen. Muita käyttäjän toimia ei tarvita.
Yhteenveto
Todennettu käyttäjä (hyökkääjä) voi aiheuttaa tietojen luovutusta koskevan haavoittuvuuden Windows-ytimessä. Tämä haavoittuvuus ei edellytä järjestelmänvalvojan oikeuksia tai muita laajennettuja oikeuksia.
Haavoittuvuutta parhaiten hyödyntävä hyökkääjä voi tarkastella palvelimessa käynnissä olevan etuoikeutetun prosessin keomuistia.
Tämän haavoittuvuuden onnistunut hyödyntäminen edellyttää, että hyökkääjä koordinoi hyökkäyksen toisen etuoikeutetun prosessin kanssa, jota toinen järjestelmän käyttäjä suorittaa.
Lisätietoja tästä haavoittuvuudesta on artikkelissa CVE-2023-32019 | Windowsin ytimen tietojen paljastamisen haavoittuvuus.
Ratkaisu
Suosittelemme, että asennat 8. elokuuta 2023 tai sen jälkeen julkaistut Windowsin suojauspäivitykset CVE-2023-32019:ään liittyvän haavoittuvuuden korjaamiseksi. 8. elokuuta 2023 tai sen jälkeen julkaistuissa Windowsin suojauspäivityksissä on ratkaisu oletusarvoisesti käytössä.
Jos asennat kesäkuussa 2023 tai heinäkuussa 2023 julkaistuja Windowsin suojauspäivityksiä, sinun on otettava käyttöön suojaus määrittämällä rekisteriavaimen arvo Windows-käyttöjärjestelmän mukaan, joka on lueteltu alla.
Windows 11, versio 22H2
Rekisterin sijainti: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-nimi: 4237806220
Arvon tiedot: 1
Windows 11, versio 21H2
Rekisterin sijainti: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-nimi: 4204251788
Arvon tiedot: 1
Windows 10, versiot 20H2, 21H2 ja 22H2
Rekisterin sijainti: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-nimi: 4103588492
Arvon tiedot: 1
Windows Server 2022:lle
Rekisterin sijainti: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-nimi: 4137142924
Arvon tiedot: 1
Windows 10, versio 1809 ja Windows Server 2019
Rekisterin sijainti: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Kokoonpanon hallinta
DWORD-nimi: LazyRetryOnCommitFailure
Arvon tiedot: 0
Windows 10, versio 1607 ja Windows Server 2016
Rekisterin sijainti: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Kokoonpanon hallinta
DWORD-nimi: LazyRetryOnCommitFailure
Arvon tiedot: 0
Viitteet
Lue tietoja Microsoftin ohjelmistopäivitysten kuvaamiseen käytetystä vakiosanastosta .
Muutosloki
| Muuta päivämäärää | Muutoksen kuvaus |
|---|---|
| Elokuu 9, 2023 | Lisätty artikkelin alkuun ja "Ratkaisu"-osioon huomautuksia ratkaisusta, joka on nyt julkaistu oletusarvoisesti käytössä. Muita käyttäjän toimia ei tarvita. |
| Elokuu 18, 2023 | Korjattu Ratkaisu-osan rikkovia muutoksia koskeva vahvistussuositus, koska usean eri tutkimuksen ja testin jälkeen tähän päivitykseen liittyviä ongelmia ei havaittu. |