Nota
CONSIGLI La risoluzione descritta in questo articolo è stata rilasciata abilitata per impostazione predefinita. Per applicare la risoluzione abilitata per impostazione predefinita, installare l'aggiornamento di Windows datato 8 agosto 2023 o successivamente. Non sono necessarie ulteriori azioni da parte dell'utente.
Riepilogo
Un utente autenticato (utente malintenzionato) può causare una vulnerabilità legata alla divulgazione di informazioni nel kernel di Windows. Questa vulnerabilità non richiede privilegi di amministratore o altri privilegi elevati.
Sfruttando questa vulnerabilità, un utente malintenzionato potrebbe visualizzare la memoria heap di un processo privilegiato in esecuzione sul server.
Per sfruttare correttamente questa vulnerabilità, un utente malintenzionato deve coordinare l'attacco con un altro processo privilegiato eseguito da un altro utente nel sistema.
Per ulteriori informazioni su questa vulnerabilità, vedere CVE-2023-32019 | Vulnerabilità legata alla divulgazione di informazioni del kernel di Windows.
Risoluzione
Si consiglia di installare gli aggiornamenti di sicurezza di Windows rilasciati a partire dall'8 agosto 2023 per risolvere la vulnerabilità associata a CVE-2023-32019. Gli aggiornamenti di sicurezza di Windows rilasciati a partire dall'8 agosto 2023 hanno la risoluzione abilitata per impostazione predefinita.
Se si installano gli aggiornamenti di sicurezza di Windows rilasciati nel giugno 2023 o nel luglio 2023, sarà necessario abilitare la risoluzione da proteggere impostando un valore della chiave di registro basato sul sistema operativo Windows elencato di seguito.
Per Windows 11, versione 22H2
Posizione del Registro di sistema: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nome DWORD: 4237806220
Dati valore: 1
Per Windows 11, versione 21H2
Posizione del Registro di sistema: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nome DWORD: 4204251788
Dati valore: 1
Per Windows 10, versione 20H2, 21H2 e 22H2
Posizione del Registro di sistema: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nome DWORD: 4103588492
Dati valore: 1
Per Windows Server 2022
Posizione del Registro di sistema: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nome DWORD: 4137142924
Dati valore: 1
Per Windows 10, versione 1809 e Windows Server 2019
Posizione del Registro di sistema: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Gestione configurazione
Nome DWORD: LazyRetryOnCommitFailure
Dati valore: 0
Per Windows 10, versione 1607 e Windows Server 2016
Posizione del Registro di sistema: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Gestione configurazione
Nome DWORD: LazyRetryOnCommitFailure
Dati valore: 0
Riferimenti
Informazioni sulla terminologia standard utilizzata per descrivere gli aggiornamenti software Microsoft.
Registro delle modifiche
| Modifica data | Descrizione della modifica |
|---|---|
| 9 agosto 2023 | Aggiunte note all'inizio dell'articolo e alla sezione "Risoluzione" sulla risoluzione che ora è stata rilasciata abilitata per impostazione predefinita. Non sono necessarie ulteriori azioni da parte dell'utente. |
| 18 agosto 2023 | È stata rimossa la raccomandazione per la convalida relativa alle modifiche di rilievo nella sezione "Risoluzione" perché, dopo molteplici indagini e test, non sono stati rilevati problemi associati a questo aggiornamento. |