KB5028407: Slik håndterer du sikkerhetsproblemet knyttet til CVE-2023-32019

Gjelder for
Windows 11 SE, version 22H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 21H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows Server 2022 Windows Server 2019 Windows 10 Enterprise, version 1809 Windows Server 2016 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607

Obs!

VIKTIG Løsningen som beskrives i denne artikkelen, er lansert aktivert som standard. Hvis du vil bruke løsningen som er aktivert som standard, installerer du Windows-oppdateringen som er datert på eller etter 8. august 2023. Du trenger ikke gjøre noe mer.

Oppsummering

En godkjent bruker (angriper) kan forårsake et sikkerhetsproblem med informasjonsavsløring i Windows-kjernen. Dette sikkerhetsproblemet krever ikke administratorrettigheter eller andre utvidede rettigheter.

Angriperen som klarer å utnytte dette sikkerhetsproblemet, kan vise heap-minne fra en privilegert prosess som kjører på serveren.

Hvis dette sikkerhetsproblemet skal utnyttes, må angripere det med en annen privilegert prosess som kjøres av en annen privilegert prosess i systemet.

Hvis du vil ha mer informasjon om dette sikkerhetsproblemet, kan du se CVE-2023-32019 | Sikkerhetsproblem med fremlegging av Windows-kjerneinformasjon.

Løsning

Vi anbefaler at du installerer Windows-sikkerhetsoppdateringer utgitt 8. august 2023 eller senere for å løse sikkerhetsproblemet knyttet til CVE-2023-32019. Windows-sikkerhetsoppdateringene som utgis 8. august 2023 eller senere, har løsningen aktivert som standard.

Hvis du installerer Windows-sikkerhetsoppdateringer utgitt i juni 2023 eller juli 2023, må du aktivere løsningen som skal beskyttes ved å angi en registernøkkelverdi basert på Windows-operativsystemet oppført nedenfor.

For Windows 11, versjon 22H2

Registerplassering: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-navn: 4237806220

Verdidata: 1

For Windows 11, versjon 21H2

Registerplassering: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-navn: 4204251788

Verdidata: 1

For Windows 10, versjon 20H2, 21H2 og 22H2

Registerplassering: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-navn: 4103588492

Verdidata: 1

For Windows Server 2022

Registerplassering: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-navn: 4137142924

Verdidata: 1

For Windows 10, versjon 1809 og Windows Server 2019

Registerplassering: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Konfigurasjonsbehandling

DWORD-navn: LazyRetryOnCommitFailure

Verdidata: 0

For Windows 10, versjon 1607 og Windows Server 2016

Registerplassering: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Konfigurasjonsbehandling

DWORD-navn: LazyRetryOnCommitFailure

Verdidata: 0

Kilder

Finn ut mer om standardterminologien som brukes til å beskrive Microsoft-programvareoppdateringer.

Endringslogg
Endre dato Endre beskrivelse
9. august 2023 kl. La til notater øverst i artikkelen og i delen «Løsning» om løsningen som nå er utgitt som aktivert som standard. Du trenger ikke gjøre noe mer.
18. august 2023 Fjernet anbefalingen for validering av de siste endringene i delen «Løsning» fordi det ikke ble funnet noen problemer knyttet til denne oppdateringen etter flere undersøkelser og tester.