Catatan
PENTING Resolusi yang dijelaskan dalam artikel ini telah dirilis diaktifkan secara default. Untuk menerapkan resolusi default yang diaktifkan, instal pembaruan Windows yang tertanggal pada atau setelah 8 Agustus 2023. Tidak ada tindakan pengguna lebih lanjut yang diperlukan.
Ringkasan
Pengguna yang diautentikasi (penyerang) dapat menyebabkan kerentanan pengungkapan informasi di Kernel Windows. Kerentanan ini tidak memerlukan administrator atau hak istimewa lain yang ditingkatkan.
Penyerang yang berhasil mengeksploitasi kerentanan ini dapat melihat memori tumpukan dari proses istimewa yang berjalan di server.
Eksploitasi kerentanan ini yang berhasil mengharuskan penyerang untuk mengoordinasikan serangan dengan proses istimewa lain yang dijalankan oleh pengguna lain dalam sistem.
Untuk informasi selengkapnya tentang kerentanan ini, lihat CVE-2023-32019 | Kerentanan Pengungkapan Informasi Kernel Windows.
Resolusi
Kami menyarankan Anda menginstal pembaruan keamanan Windows yang dirilis pada atau setelah 8 Agustus 2023 untuk mengatasi kerentanan yang terkait dengan CVE-2023-32019. Pembaruan keamanan Windows yang dirilis pada atau setelah 8 Agustus 2023 mengaktifkan resolusi secara default.
Jika menginstal pembaruan keamanan Windows yang dirilis pada Juni 2023 atau Juli 2023, Anda harus mengaktifkan resolusi untuk dilindungi dengan mengatur nilai kunci registri berdasarkan sistem operasi Windows yang tercantum di bawah ini.
Untuk Windows 11, versi 22H2
Lokasi registri: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nama DWORD: 4237806220
Data nilai: 1
Untuk Windows 11, versi 21H2
Lokasi registri: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nama DWORD: 4204251788
Data nilai: 1
Untuk Windows 10, versi 20H2, 21H2, dan 22H2
Lokasi registri: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nama DWORD: 4103588492
Data nilai: 1
Untuk Windows Server 2022
Lokasi registri: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nama DWORD: 4137142924
Data nilai: 1
Untuk Windows 10, versi 1809 dan Server Windows 2019
Lokasi registri: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager
Nama DWORD: LazyRetryOnCommitFailure
Data nilai: 0
Untuk Windows 10, versi 1607 dan Server Windows 2016
Lokasi registri: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager
Nama DWORD: LazyRetryOnCommitFailure
Data nilai: 0
Referensi
Pelajari tentang terminologi standar yang digunakan untuk menjelaskan pembaruan perangkat lunak Microsoft.
Log perubahan
| Ubah tanggal | Ubah deskripsi |
|---|---|
| 9 Agustus 2023 | Menambahkan catatan ke bagian atas artikel dan ke bagian "Resolusi" tentang resolusi yang kini telah dirilis diaktifkan secara default. Tidak ada tindakan pengguna lebih lanjut yang diperlukan. |
| 18 Agustus 2023 | Menghapus rekomendasi untuk validasi mengenai perubahan besar di bagian "Resolusi" karena setelah beberapa penyelidikan dan pengujian, tidak ada masalah yang ditemukan terkait dengan pembaruan ini. |