KB5028407: Come gestire la vulnerabilità associata a CVE-2023-32019

Si applica a
Windows 11 SE, version 22H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 21H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows Server 2022 Windows Server 2019 Windows 10 Enterprise, version 1809 Windows Server 2016 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607

Nota

CONSIGLI La risoluzione descritta in questo articolo è stata rilasciata abilitata per impostazione predefinita. Per applicare la risoluzione abilitata per impostazione predefinita, installare l'aggiornamento di Windows datato 8 agosto 2023 o successivamente. Non sono necessarie ulteriori azioni da parte dell'utente.

Riepilogo

Un utente autenticato (utente malintenzionato) può causare una vulnerabilità legata alla divulgazione di informazioni nel kernel di Windows. Questa vulnerabilità non richiede privilegi di amministratore o altri privilegi elevati.

Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe visualizzare la memoria heap di un processo privilegiato in esecuzione sul server.

Per sfruttare correttamente questa vulnerabilità, un utente malintenzionato deve coordinare l'attacco con un altro processo privilegiato eseguito da un altro utente nel sistema.

Per ulteriori informazioni su questa vulnerabilità, vedere CVE-2023-32019 | Vulnerabilità legata alla divulgazione di informazioni del kernel di Windows.

Risoluzione

Si consiglia di installare gli aggiornamenti di sicurezza di Windows rilasciati a partire dall'8 agosto 2023 per risolvere la vulnerabilità associata a CVE-2023-32019. Gli aggiornamenti di sicurezza di Windows rilasciati a partire dall'8 agosto 2023 hanno la risoluzione abilitata per impostazione predefinita.

Se si installano gli aggiornamenti di sicurezza di Windows rilasciati nel giugno 2023 o nel luglio 2023, sarà necessario abilitare la risoluzione da proteggere impostando un valore della chiave di registro basato sul sistema operativo Windows elencato di seguito.

Per Windows 11, versione 22H2

Posizione del Registro di sistema: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nome DWORD: 4237806220

Dati valore: 1

Per Windows 11, versione 21H2

Posizione del Registro di sistema: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nome DWORD: 4204251788

Dati valore: 1

Per Windows 10, versione 20H2, 21H2 e 22H2

Posizione del Registro di sistema: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nome DWORD: 4103588492

Dati valore: 1

Per Windows Server 2022

Posizione del Registro di sistema: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nome DWORD: 4137142924

Dati valore: 1

Per Windows 10, versione 1809 e Windows Server 2019

Posizione del Registro di sistema: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Gestione configurazione

Nome DWORD: LazyRetryOnCommitFailure

Dati valore: 0

Per Windows 10, versione 1607 e Windows Server 2016

Posizione del Registro di sistema: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Gestione configurazione

Nome DWORD: LazyRetryOnCommitFailure

Dati valore: 0

Riferimenti

Informazioni sulla terminologia standard utilizzata per descrivere gli aggiornamenti software Microsoft.

Registro delle modifiche
Modifica data Descrizione della modifica
9 agosto 2023 Aggiunte note all'inizio dell'articolo e alla sezione "Risoluzione" sulla risoluzione che ora è stata rilasciata abilitata per impostazione predefinita. Non sono necessarie ulteriori azioni da parte dell'utente.
18 agosto 2023 È stata rimossa la raccomandazione per la convalida relativa alle modifiche di rilievo nella sezione "Risoluzione" perché, dopo molteplici indagini e test, non sono stati rilevati problemi associati a questo aggiornamento.