Remarque
IMPORTANT La résolution décrite dans cet article a été publiée activée par défaut. Pour appliquer la résolution activée par défaut, installez la mise à jour Windows datée du 8 août 2023 ou d’une date ultérieure. Aucune autre action de l’utilisateur n’est requise.
Récapitulatif
Un utilisateur authentifié (attaquant) pourrait provoquer une vulnérabilité de divulgation d’informations dans le noyau Windows. Cette vulnérabilité ne nécessite pas de privilèges administrateur ou d’autres privilèges élevés.
L’attaquant qui parviendrait à exploiter cette vulnérabilité pourrait afficher la mémoire du segment de mémoire à partir d’un processus privilégié en cours d’exécution sur le serveur.
Pour exploiter efficacement cette vulnérabilité, un attaquant doit coordonner l’attaque avec un autre processus privilégié exécuté par un autre utilisateur du système.
Pour plus d’informations sur cette vulnérabilité, consultez CVE-2023-32019 | Vulnérabilité de divulgation d’informations dans le noyau Windows.
Solution
Nous vous recommandons d’installer les mises à jour de sécurité Windows publiées à partir du 8 août 2023 pour corriger la vulnérabilité associée à CVE-2023-32019. La résolution est activée par défaut dans les mises à jour de sécurité Windows publiées à partir du 8 août 2023.
Si vous installez les mises à jour de sécurité Windows publiées en juin 2023 ou en juillet 2023, vous devrez activer la protection de la résolution en définissant une valeur de clé de Registre basée sur votre système d’exploitation Windows répertorié ci-dessous.
Pour Windows 11 version 22H2
Emplacement du Registre : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nom DWORD : 4237806220
Données de la valeur : 1
Pour Windows 11, version 21H2
Emplacement du Registre : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nom DWORD : 4204251788
Données de la valeur : 1
Pour Windows 10, version 20H2, 21H2 et 22H2
Emplacement du Registre : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nom DWORD : 4103588492
Données de la valeur : 1
Pour Windows Server 2022
Emplacement du Registre : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nom DWORD : 4137142924
Données de la valeur : 1
Pour Windows 10, version 1809 et Windows Server 2019
Emplacement du Registre : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager
Nom DWORD : LazyRetryOnCommitFailure
Données de valeur : 0
Pour Windows 10 version 1607 et Windows Server 2016
Emplacement du Registre : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager
Nom DWORD : LazyRetryOnCommitFailure
Données de valeur : 0
Références
Découvrez la terminologie standard utilisée pour décrire les mises à jour logicielles Microsoft.
Journal des modifications
| Modifier la date | Modifier la description |
|---|---|
| 9 août 2023 | Ajout de notes en haut de l’article et à la section « Résolution » sur la résolution qui a maintenant été publiée, activée par défaut. Aucune autre action de l’utilisateur n’est requise. |
| 18 août 2023 | Suppression de la recommandation de validation concernant les modifications cassantes dans la section « Résolution », car après plusieurs investigations et tests, aucun problème associé à cette mise à jour n’a été détecté. |