KB5028407: A CVE-2023-32019-hez kapcsolódó biztonsági rés kezelése

Hatókör
Windows 11 SE, version 22H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 21H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows Server 2022 Windows Server 2019 Windows 10 Enterprise, version 1809 Windows Server 2016 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607

Megjegyzés

FONTOS A cikkben ismertetett megoldás alapértelmezés szerint engedélyezve van. Az alapértelmezés szerint engedélyezett megoldás alkalmazásához telepítse a 2023. augusztus 8-i vagy későbbi Windows-frissítést. Nincs szükség további felhasználói beavatkozásra.

Összegzés

Egy hitelesített felhasználó (támadó) információfelfedési biztonsági rést okozhat a Windows-kernelben. A sebezhetőség megszüntetéséhez nincs szükség rendszergazdai vagy egyéb emelt szintű jogosultságokra.

A biztonsági rést sikeresen kihasználó támadó megtekintheti a kiszolgálón futó kiemelt folyamatból származó halommemória-tartalmat.

A biztonsági rés sikeres kihasználásához a támadónak koordinálnia kell a támadást egy másik védett folyamattal, amelyet a rendszer egy másik felhasználója futtat.

További információ erről a biztonsági résről: CVE-2023-32019 | A Windows-kernel információfelfedését lehetővé tevő biztonsági rés.

Megoldás

Javasoljuk, hogy telepítse a 2023. augusztus 8-án vagy azt követően kiadott Windows biztonsági frissítéseket a CVE-2023-32019-hez kapcsolódó sebezhetőség megszüntetése érdekében. A 2023. augusztus 8-án vagy azt követően kiadott Windows biztonsági frissítésekben alapértelmezés szerint engedélyezve van a megoldás.

Ha a 2023 júniusában vagy 2023 júliusában kiadott Windows biztonsági frissítéseket telepíti, engedélyeznie kell a megoldás védelmét egy beállításkulcs-érték beállításával az alább felsorolt Windows operációs rendszer alapján.

A Windows 11 22H2-es verziójához

Beállításjegyzék helye: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD név: 4237806220

Adatérték: 1

A Windows 11 21H2-es verziójához

Beállításjegyzék helye: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD név: 4204251788

Adatérték: 1

A Windows 10 20H2-es, 21H2-es és 22H2-es verziójában

Beállításjegyzék helye: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD név: 4103588492

Adatérték: 1

Windows Server 2022 esetén

Beállításjegyzék helye: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD név: 4137142924

Adatérték: 1

Windows 10, 1809-es verzió és Windows Server 2019 esetén

Beállításjegyzék helye: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Konfigurációkezelő

DWORD név: LazyRetryOnCommitFailure

Érték: 0

A Windows 10, 1607-es verzió és a Windows Server 2016 esetén

Beállításjegyzék helye: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Konfigurációkezelő

DWORD név: LazyRetryOnCommitFailure

Érték: 0

Hivatkozások

Ismerje meg a Microsoft szoftverfrissítéseinek leírására használt szabványos terminológiát .

Módosítási napló
Dátum módosítása Módosítás leírása
Augusztus 9, 2023 Megjegyzéseket adtunk hozzá a cikk elejéhez és a "Megoldás" szakaszhoz a most alapértelmezés szerint engedélyezett megoldással kapcsolatban. Nincs szükség további felhasználói beavatkozásra.
Augusztus 18, 2023 Eltávolítottuk a "Megoldás" szakasz kompatibilitástörő módosításaira vonatkozó ellenőrzési javaslatot, mert több vizsgálat és teszt után nem találtak ezzel a frissítéssel kapcsolatos problémát.