KB5028407: Cara mengelola kerentanan yang terkait dengan CVE-2023-32019

Berlaku Untuk
Windows 11 SE, version 22H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 21H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows Server 2022 Windows Server 2019 Windows 10 Enterprise, version 1809 Windows Server 2016 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607

Catatan

PENTING Resolusi yang dijelaskan dalam artikel ini telah dirilis diaktifkan secara default. Untuk menerapkan resolusi default yang diaktifkan, instal pembaruan Windows yang tertanggal pada atau setelah 8 Agustus 2023. Tidak ada tindakan pengguna lebih lanjut yang diperlukan.

Ringkasan

Pengguna yang diautentikasi (penyerang) dapat menyebabkan kerentanan pengungkapan informasi di Kernel Windows. Kerentanan ini tidak memerlukan administrator atau hak istimewa lain yang ditingkatkan.

Penyerang yang berhasil mengeksploitasi kerentanan ini dapat melihat memori tumpukan dari proses istimewa yang berjalan di server.

Eksploitasi kerentanan ini yang berhasil mengharuskan penyerang untuk mengoordinasikan serangan dengan proses istimewa lain yang dijalankan oleh pengguna lain dalam sistem.

Untuk informasi selengkapnya tentang kerentanan ini, lihat CVE-2023-32019 | Kerentanan Pengungkapan Informasi Kernel Windows.

Resolusi

Kami menyarankan Anda menginstal pembaruan keamanan Windows yang dirilis pada atau setelah 8 Agustus 2023 untuk mengatasi kerentanan yang terkait dengan CVE-2023-32019. Pembaruan keamanan Windows yang dirilis pada atau setelah 8 Agustus 2023 mengaktifkan resolusi secara default.

Jika menginstal pembaruan keamanan Windows yang dirilis pada Juni 2023 atau Juli 2023, Anda harus mengaktifkan resolusi untuk dilindungi dengan mengatur nilai kunci registri berdasarkan sistem operasi Windows yang tercantum di bawah ini.

Untuk Windows 11, versi 22H2

Lokasi registri: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nama DWORD: 4237806220

Data nilai: 1

Untuk Windows 11, versi 21H2

Lokasi registri: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nama DWORD: 4204251788

Data nilai: 1

Untuk Windows 10, versi 20H2, 21H2, dan 22H2

Lokasi registri: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nama DWORD: 4103588492

Data nilai: 1

Untuk Windows Server 2022

Lokasi registri: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nama DWORD: 4137142924

Data nilai: 1

Untuk Windows 10, versi 1809 dan Server Windows 2019

Lokasi registri: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager

Nama DWORD: LazyRetryOnCommitFailure

Data nilai: 0

Untuk Windows 10, versi 1607 dan Server Windows 2016

Lokasi registri: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager

Nama DWORD: LazyRetryOnCommitFailure

Data nilai: 0

Referensi

Pelajari tentang terminologi standar yang digunakan untuk menjelaskan pembaruan perangkat lunak Microsoft.

Log perubahan
Ubah tanggal Ubah deskripsi
9 Agustus 2023 Menambahkan catatan ke bagian atas artikel dan ke bagian "Resolusi" tentang resolusi yang kini telah dirilis diaktifkan secara default. Tidak ada tindakan pengguna lebih lanjut yang diperlukan.
18 Agustus 2023 Menghapus rekomendasi untuk validasi mengenai perubahan besar di bagian "Resolusi" karena setelah beberapa penyelidikan dan pengujian, tidak ada masalah yang ditemukan terkait dengan pembaruan ini.