Pastaba
SVARBU Šiame straipsnyje aprašyta skiriamoji geba išleista ir įgalinta pagal numatytuosius nustatymus. Norėdami taikyti pagal numatytuosius parametrus įgalintą sprendimą, įdiekite "Windows" naujinimą, kuris datuojamas 2023 m. rugpjūčio 8 d. arba vėliau. Tolesnių vartotojo veiksmų atlikti nereikia.
Santrauka
Autentifikuotas vartotojas (užpuolikas) gali sukelti "Windows" branduolio informacijos atskleidimo pažeidžiamumą. Šiam pažeidžiamumui nereikia administratoriaus ar kitų didesnių teisių.
Sėkmingai pasinaudojęs šiuo pažeidžiamumu užpuolikas gali peržiūrėti sukauptą atmintį iš privilegijuoto proceso, kuris veikia serveryje.
Norint sėkmingai išnaudoti šį pažeidžiamumą, užpuolikas turi koordinuoti ataką su kitu privilegijuotu procesu, kurį vykdo kitas sistemos vartotojas.
Daugiau informacijos apie šį pažeidžiamumą rasite CVE-2023-32019 | "Windows" branduolio informacijos atskleidimo pažeidžiamumas.
Sprendimas
Rekomenduojame įdiegti "Windows" saugos naujinimus, išleistus 2023 m. rugpjūčio 8 d. arba vėliau, kad būtų pašalintas pažeidžiamumas, susijęs su CVE-2023-32019. "Windows" saugos naujinimų, išleistų 2023 m. rugpjūčio 8 d. arba vėliau, skiriamoji geba yra įgalinta pagal numatytuosius parametrus.
Jei įdiegsite "Windows" saugos naujinimus, išleistus 2023 m. birželio mėn. arba 2023 m. liepos mėn., turėsite įgalinti apsaugotą skiriamąją gebą nustatydami registro rakto reikšmę pagal toliau nurodytą "Windows" operacinę sistemą.
"Windows 11" 22H2 versijai
Registrų vieta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\„Microsoft“\FeatureManagement\Overrides
DWORD pavadinimas: 4237806220
Vertės duomenys: 1
"Windows 11" 21H2 versijai
Registrų vieta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\„Microsoft“\FeatureManagement\Overrides
DWORD pavadinimas: 4204251788
Vertės duomenys: 1
"Windows 10" 20H2, 21H2 ir 22H2 versijoms
Registrų vieta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\„Microsoft“\FeatureManagement\Overrides
DWORD pavadinimas: 4103588492
Vertės duomenys: 1
"Windows Server 2022"
Registrų vieta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\„Microsoft“\FeatureManagement\Overrides
DWORD pavadinimas: 4137142924
Vertės duomenys: 1
"Windows 10" 1809 versija ir "Windows Server 2019"
Registrų vieta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager
DWORD pavadinimas: LazyRetryOnCommitFailure
Reikšmės duomenys: 0
"Windows 10" 1607 versija ir "Windows Server 2016"
Registrų vieta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager
DWORD pavadinimas: LazyRetryOnCommitFailure
Reikšmės duomenys: 0
Nuorodos
Sužinokite daugiau apie standartinius terminus , naudojamus apibūdinti "„Microsoft“" programinės įrangos naujinimus.
Pakeitimų žurnalas
| Datos keitimas | Keitimų aprašas |
|---|---|
| Rugpjūtis 9, 2023 | Straipsnio viršuje ir skyriuje "Rezoliucija" pridėtos pastabos apie rezoliuciją, kuri dabar buvo išleista įjungta pagal numatytuosius nustatymus. Tolesnių vartotojo veiksmų atlikti nereikia. |
| Rugpjūtis 18, 2023 | Pašalinta tikrinimo rekomendacija dėl pakeitimų dalyje "Sprendimas", nes po kelių tyrimų ir bandymų nebuvo rasta jokių su šiuo naujinimu susijusių problemų. |