Megjegyzés
FONTOS A cikkben ismertetett megoldás alapértelmezés szerint engedélyezve van. Az alapértelmezés szerint engedélyezett megoldás alkalmazásához telepítse a 2023. augusztus 8-i vagy későbbi Windows-frissítést. Nincs szükség további felhasználói beavatkozásra.
Összegzés
Egy hitelesített felhasználó (támadó) információfelfedési biztonsági rést okozhat a Windows-kernelben. A sebezhetőség megszüntetéséhez nincs szükség rendszergazdai vagy egyéb emelt szintű jogosultságokra.
A biztonsági rést sikeresen kihasználó támadó megtekintheti a kiszolgálón futó kiemelt folyamatból származó halommemória-tartalmat.
A biztonsági rés sikeres kihasználásához a támadónak koordinálnia kell a támadást egy másik védett folyamattal, amelyet a rendszer egy másik felhasználója futtat.
További információ erről a biztonsági résről: CVE-2023-32019 | A Windows-kernel információfelfedését lehetővé tevő biztonsági rés.
Megoldás
Javasoljuk, hogy telepítse a 2023. augusztus 8-án vagy azt követően kiadott Windows biztonsági frissítéseket a CVE-2023-32019-hez kapcsolódó sebezhetőség megszüntetése érdekében. A 2023. augusztus 8-án vagy azt követően kiadott Windows biztonsági frissítésekben alapértelmezés szerint engedélyezve van a megoldás.
Ha a 2023 júniusában vagy 2023 júliusában kiadott Windows biztonsági frissítéseket telepíti, engedélyeznie kell a megoldás védelmét egy beállításkulcs-érték beállításával az alább felsorolt Windows operációs rendszer alapján.
A Windows 11 22H2-es verziójához
Beállításjegyzék helye: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD név: 4237806220
Adatérték: 1
A Windows 11 21H2-es verziójához
Beállításjegyzék helye: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD név: 4204251788
Adatérték: 1
A Windows 10 20H2-es, 21H2-es és 22H2-es verziójában
Beállításjegyzék helye: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD név: 4103588492
Adatérték: 1
Windows Server 2022 esetén
Beállításjegyzék helye: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD név: 4137142924
Adatérték: 1
Windows 10, 1809-es verzió és Windows Server 2019 esetén
Beállításjegyzék helye: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Konfigurációkezelő
DWORD név: LazyRetryOnCommitFailure
Érték: 0
A Windows 10, 1607-es verzió és a Windows Server 2016 esetén
Beállításjegyzék helye: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Konfigurációkezelő
DWORD név: LazyRetryOnCommitFailure
Érték: 0
Hivatkozások
Ismerje meg a Microsoft szoftverfrissítéseinek leírására használt szabványos terminológiát .
Módosítási napló
| Dátum módosítása | Módosítás leírása |
|---|---|
| Augusztus 9, 2023 | Megjegyzéseket adtunk hozzá a cikk elejéhez és a "Megoldás" szakaszhoz a most alapértelmezés szerint engedélyezett megoldással kapcsolatban. Nincs szükség további felhasználói beavatkozásra. |
| Augusztus 18, 2023 | Eltávolítottuk a "Megoldás" szakasz kompatibilitástörő módosításaira vonatkozó ellenőrzési javaslatot, mert több vizsgálat és teszt után nem találtak ezzel a frissítéssel kapcsolatos problémát. |