KB5028407 : Comment gérer la vulnérabilité associée à CVE-2023-32019

S’applique à
Windows 11 SE, version 22H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 21H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows Server 2022 Windows Server 2019 Windows 10 Enterprise, version 1809 Windows Server 2016 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607

Remarque

IMPORTANT La résolution décrite dans cet article a été publiée activée par défaut. Pour appliquer la résolution activée par défaut, installez la mise à jour Windows datée du 8 août 2023 ou d’une date ultérieure. Aucune autre action de l’utilisateur n’est requise.

Récapitulatif

Un utilisateur authentifié (attaquant) pourrait provoquer une vulnérabilité de divulgation d’informations dans le noyau Windows. Cette vulnérabilité ne nécessite pas de privilèges administrateur ou d’autres privilèges élevés.

L’attaquant qui parviendrait à exploiter cette vulnérabilité pourrait afficher la mémoire du segment de mémoire à partir d’un processus privilégié en cours d’exécution sur le serveur.

Pour exploiter efficacement cette vulnérabilité, un attaquant doit coordonner l’attaque avec un autre processus privilégié exécuté par un autre utilisateur du système.

Pour plus d’informations sur cette vulnérabilité, consultez CVE-2023-32019 | Vulnérabilité de divulgation d’informations dans le noyau Windows.

Solution

Nous vous recommandons d’installer les mises à jour de sécurité Windows publiées à partir du 8 août 2023 pour corriger la vulnérabilité associée à CVE-2023-32019. La résolution est activée par défaut dans les mises à jour de sécurité Windows publiées à partir du 8 août 2023.

Si vous installez les mises à jour de sécurité Windows publiées en juin 2023 ou en juillet 2023, vous devrez activer la protection de la résolution en définissant une valeur de clé de Registre basée sur votre système d’exploitation Windows répertorié ci-dessous.

Pour Windows 11 version 22H2

Emplacement du Registre : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nom DWORD : 4237806220

Données de la valeur : 1

Pour Windows 11, version 21H2

Emplacement du Registre : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nom DWORD : 4204251788

Données de la valeur : 1

Pour Windows 10, version 20H2, 21H2 et 22H2

Emplacement du Registre : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nom DWORD : 4103588492

Données de la valeur : 1

Pour Windows Server 2022

Emplacement du Registre : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nom DWORD : 4137142924

Données de la valeur : 1

Pour Windows 10, version 1809 et Windows Server 2019

Emplacement du Registre : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager

Nom DWORD : LazyRetryOnCommitFailure

Données de valeur : 0

Pour Windows 10 version 1607 et Windows Server 2016

Emplacement du Registre : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager

Nom DWORD : LazyRetryOnCommitFailure

Données de valeur : 0

Références

Découvrez la terminologie standard utilisée pour décrire les mises à jour logicielles Microsoft.

Journal des modifications
Modifier la date Modifier la description
9 août 2023 Ajout de notes en haut de l’article et à la section « Résolution » sur la résolution qui a maintenant été publiée, activée par défaut. Aucune autre action de l’utilisateur n’est requise.
18 août 2023 Suppression de la recommandation de validation concernant les modifications cassantes dans la section « Résolution », car après plusieurs investigations et tests, aucun problème associé à cette mise à jour n’a été détecté.