KB5028407: Kaip valdyti pažeidžiamumą, susijusį su CVE-2023-32019

Taikoma
Windows 11 SE, version 22H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 21H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows Server 2022 Windows Server 2019 Windows 10 Enterprise, version 1809 Windows Server 2016 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607

Pastaba

SVARBU Šiame straipsnyje aprašyta skiriamoji geba išleista ir įgalinta pagal numatytuosius nustatymus. Norėdami taikyti pagal numatytuosius parametrus įgalintą sprendimą, įdiekite "Windows" naujinimą, kuris datuojamas 2023 m. rugpjūčio 8 d. arba vėliau. Tolesnių vartotojo veiksmų atlikti nereikia.

Santrauka

Autentifikuotas vartotojas (užpuolikas) gali sukelti "Windows" branduolio informacijos atskleidimo pažeidžiamumą. Šiam pažeidžiamumui nereikia administratoriaus ar kitų didesnių teisių.

Sėkmingai pasinaudojęs šiuo pažeidžiamumu užpuolikas gali peržiūrėti sukauptą atmintį iš privilegijuoto proceso, kuris veikia serveryje.

Norint sėkmingai išnaudoti šį pažeidžiamumą, užpuolikas turi koordinuoti ataką su kitu privilegijuotu procesu, kurį vykdo kitas sistemos vartotojas.

Daugiau informacijos apie šį pažeidžiamumą rasite CVE-2023-32019 | "Windows" branduolio informacijos atskleidimo pažeidžiamumas.

Sprendimas

Rekomenduojame įdiegti "Windows" saugos naujinimus, išleistus 2023 m. rugpjūčio 8 d. arba vėliau, kad būtų pašalintas pažeidžiamumas, susijęs su CVE-2023-32019. "Windows" saugos naujinimų, išleistų 2023 m. rugpjūčio 8 d. arba vėliau, skiriamoji geba yra įgalinta pagal numatytuosius parametrus.

Jei įdiegsite "Windows" saugos naujinimus, išleistus 2023 m. birželio mėn. arba 2023 m. liepos mėn., turėsite įgalinti apsaugotą skiriamąją gebą nustatydami registro rakto reikšmę pagal toliau nurodytą "Windows" operacinę sistemą.

"Windows 11" 22H2 versijai

Registrų vieta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\„Microsoft“\FeatureManagement\Overrides

DWORD pavadinimas: 4237806220

Vertės duomenys: 1

"Windows 11" 21H2 versijai

Registrų vieta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\„Microsoft“\FeatureManagement\Overrides

DWORD pavadinimas: 4204251788

Vertės duomenys: 1

"Windows 10" 20H2, 21H2 ir 22H2 versijoms

Registrų vieta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\„Microsoft“\FeatureManagement\Overrides

DWORD pavadinimas: 4103588492

Vertės duomenys: 1

"Windows Server 2022"

Registrų vieta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\„Microsoft“\FeatureManagement\Overrides

DWORD pavadinimas: 4137142924

Vertės duomenys: 1

"Windows 10" 1809 versija ir "Windows Server 2019"

Registrų vieta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager

DWORD pavadinimas: LazyRetryOnCommitFailure

Reikšmės duomenys: 0

"Windows 10" 1607 versija ir "Windows Server 2016"

Registrų vieta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager

DWORD pavadinimas: LazyRetryOnCommitFailure

Reikšmės duomenys: 0

Nuorodos

Sužinokite daugiau apie standartinius terminus , naudojamus apibūdinti "„Microsoft“" programinės įrangos naujinimus.

Pakeitimų žurnalas
Datos keitimas Keitimų aprašas
Rugpjūtis 9, 2023 Straipsnio viršuje ir skyriuje "Rezoliucija" pridėtos pastabos apie rezoliuciją, kuri dabar buvo išleista įjungta pagal numatytuosius nustatymus. Tolesnių vartotojo veiksmų atlikti nereikia.
Rugpjūtis 18, 2023 Pašalinta tikrinimo rekomendacija dėl pakeitimų dalyje "Sprendimas", nes po kelių tyrimų ir bandymų nebuvo rasta jokių su šiuo naujinimu susijusių problemų.