Obs!
VIKTIG Løsningen som beskrives i denne artikkelen, er lansert aktivert som standard. Hvis du vil bruke løsningen som er aktivert som standard, installerer du Windows-oppdateringen som er datert på eller etter 8. august 2023. Du trenger ikke gjøre noe mer.
Oppsummering
En godkjent bruker (angriper) kan forårsake et sikkerhetsproblem med informasjonsavsløring i Windows-kjernen. Dette sikkerhetsproblemet krever ikke administratorrettigheter eller andre utvidede rettigheter.
Angriperen som klarer å utnytte dette sikkerhetsproblemet, kan vise heap-minne fra en privilegert prosess som kjører på serveren.
Hvis dette sikkerhetsproblemet skal utnyttes, må angripere det med en annen privilegert prosess som kjøres av en annen privilegert prosess i systemet.
Hvis du vil ha mer informasjon om dette sikkerhetsproblemet, kan du se CVE-2023-32019 | Sikkerhetsproblem med fremlegging av Windows-kjerneinformasjon.
Løsning
Vi anbefaler at du installerer Windows-sikkerhetsoppdateringer utgitt 8. august 2023 eller senere for å løse sikkerhetsproblemet knyttet til CVE-2023-32019. Windows-sikkerhetsoppdateringene som utgis 8. august 2023 eller senere, har løsningen aktivert som standard.
Hvis du installerer Windows-sikkerhetsoppdateringer utgitt i juni 2023 eller juli 2023, må du aktivere løsningen som skal beskyttes ved å angi en registernøkkelverdi basert på Windows-operativsystemet oppført nedenfor.
For Windows 11, versjon 22H2
Registerplassering: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-navn: 4237806220
Verdidata: 1
For Windows 11, versjon 21H2
Registerplassering: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-navn: 4204251788
Verdidata: 1
For Windows 10, versjon 20H2, 21H2 og 22H2
Registerplassering: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-navn: 4103588492
Verdidata: 1
For Windows Server 2022
Registerplassering: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-navn: 4137142924
Verdidata: 1
For Windows 10, versjon 1809 og Windows Server 2019
Registerplassering: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Konfigurasjonsbehandling
DWORD-navn: LazyRetryOnCommitFailure
Verdidata: 0
For Windows 10, versjon 1607 og Windows Server 2016
Registerplassering: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Konfigurasjonsbehandling
DWORD-navn: LazyRetryOnCommitFailure
Verdidata: 0
Kilder
Finn ut mer om standardterminologien som brukes til å beskrive Microsoft-programvareoppdateringer.
Endringslogg
| Endre dato | Endre beskrivelse |
|---|---|
| 9. august 2023 kl. | La til notater øverst i artikkelen og i delen «Løsning» om løsningen som nå er utgitt som aktivert som standard. Du trenger ikke gjøre noe mer. |
| 18. august 2023 | Fjernet anbefalingen for validering av de siste endringene i delen «Løsning» fordi det ikke ble funnet noen problemer knyttet til denne oppdateringen etter flere undersøkelser og tester. |