KB5028407: CVE-2023-32019:ään liittyvän haavoittuvuuden hallinta

Käytetään kohteeseen
Windows 11 SE, version 22H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 21H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows Server 2022 Windows Server 2019 Windows 10 Enterprise, version 1809 Windows Server 2016 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607

Huomautus

TÄRKEÄÄ Tässä artikkelissa kuvattu ratkaisu on julkaistu oletusarvoisesti käytössä. Jos haluat ottaa käyttöön oletusarvoisesti käytössä olevan ratkaisun, asenna Windows-päivitys, joka on päivätty 8. elokuuta 2023 tai sen jälkeen. Muita käyttäjän toimia ei tarvita.

Yhteenveto

Todennettu käyttäjä (hyökkääjä) voi aiheuttaa tietojen luovutusta koskevan haavoittuvuuden Windows-ytimessä. Tämä haavoittuvuus ei edellytä järjestelmänvalvojan oikeuksia tai muita laajennettuja oikeuksia.

Haavoittuvuutta parhaiten hyödyntävä hyökkääjä voi tarkastella palvelimessa käynnissä olevan etuoikeutetun prosessin keomuistia.

Tämän haavoittuvuuden onnistunut hyödyntäminen edellyttää, että hyökkääjä koordinoi hyökkäyksen toisen etuoikeutetun prosessin kanssa, jota toinen järjestelmän käyttäjä suorittaa.

Lisätietoja tästä haavoittuvuudesta on artikkelissa CVE-2023-32019 | Windowsin ytimen tietojen paljastamisen haavoittuvuus.

Ratkaisu

Suosittelemme, että asennat 8. elokuuta 2023 tai sen jälkeen julkaistut Windowsin suojauspäivitykset CVE-2023-32019:ään liittyvän haavoittuvuuden korjaamiseksi. 8. elokuuta 2023 tai sen jälkeen julkaistuissa Windowsin suojauspäivityksissä on ratkaisu oletusarvoisesti käytössä.

Jos asennat kesäkuussa 2023 tai heinäkuussa 2023 julkaistuja Windowsin suojauspäivityksiä, sinun on otettava käyttöön suojaus määrittämällä rekisteriavaimen arvo Windows-käyttöjärjestelmän mukaan, joka on lueteltu alla.

Windows 11, versio 22H2

Rekisterin sijainti: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-nimi: 4237806220

Arvon tiedot: 1

Windows 11, versio 21H2

Rekisterin sijainti: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-nimi: 4204251788

Arvon tiedot: 1

Windows 10, versiot 20H2, 21H2 ja 22H2

Rekisterin sijainti: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-nimi: 4103588492

Arvon tiedot: 1

Windows Server 2022:lle

Rekisterin sijainti: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-nimi: 4137142924

Arvon tiedot: 1

Windows 10, versio 1809 ja Windows Server 2019

Rekisterin sijainti: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Kokoonpanon hallinta

DWORD-nimi: LazyRetryOnCommitFailure

Arvon tiedot: 0

Windows 10, versio 1607 ja Windows Server 2016

Rekisterin sijainti: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Kokoonpanon hallinta

DWORD-nimi: LazyRetryOnCommitFailure

Arvon tiedot: 0

Viitteet

Lue tietoja Microsoftin ohjelmistopäivitysten kuvaamiseen käytetystä vakiosanastosta .

Muutosloki
Muuta päivämäärää Muutoksen kuvaus
Elokuu 9, 2023 Lisätty artikkelin alkuun ja "Ratkaisu"-osioon huomautuksia ratkaisusta, joka on nyt julkaistu oletusarvoisesti käytössä. Muita käyttäjän toimia ei tarvita.
Elokuu 18, 2023 Korjattu Ratkaisu-osan rikkovia muutoksia koskeva vahvistussuositus, koska usean eri tutkimuksen ja testin jälkeen tähän päivitykseen liittyviä ongelmia ei havaittu.