KB5028407: De kwetsbaarheid beheren die is gekoppeld aan CVE-2023-32019

Van toepassing op
Windows 11 SE, version 22H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 21H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows Server 2022 Windows Server 2019 Windows 10 Enterprise, version 1809 Windows Server 2016 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607

Opmerking

BELANGRIJK De oplossing die in dit artikel wordt beschreven, is standaard ingeschakeld. Als je de standaardresolutie wilt toepassen, installeer je de Windows-update die is gedateerd op of na 8 augustus 2023. Er is geen verdere actie vereist.

Samenvatting

Een geverifieerde gebruiker (aanvaller) kan een beveiligingsprobleem met betrekking tot het vrijgeven van informatie in de Windows-kernel veroorzaken. Voor dit beveiligingslek zijn geen beheerdersbevoegdheden of andere verhoogde bevoegdheden vereist.

De aanvaller die misbruik weet te maken van dit beveiligingslek, kan heapgeheugen bekijken vanuit een bevoegd proces dat op de server wordt uitgevoerd.

Succesvol misbruik van dit beveiligingslek vereist dat een aanvaller de aanval coördineert met een ander bevoegd proces dat wordt uitgevoerd door een andere gebruiker in het systeem.

Zie CVE-2023-32019 | Kwetsbaarheid in Windows-kernel met betrekking tot openbaarmaking van informatie.

Oplossing

We raden u aan Windows-beveiligingsupdates te installeren die zijn uitgebracht op of na 8 augustus 2023 om het beveiligingslek in verband met CVE-2023-32019 op te lossen. De Windows-beveiligingsupdates die zijn uitgebracht op of na 8 augustus 2023 hebben de oplossing standaard ingeschakeld.

Als u Windows-beveiligingsupdates installeert die zijn uitgebracht in juni 2023 of juli 2023, moet u de oplossing inschakelen die moet worden beveiligd door een registersleutelwaarde in te stellen op basis van uw Windows-besturingssysteem dat hieronder wordt vermeld.

Voor Windows 11, versie 22H2

Registerlocatie: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-naam: 4237806220

Waardegegevens: 1

Voor Windows 11, versie 21H2

Registerlocatie: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-naam: 4204251788

Waardegegevens: 1

Voor Windows 10, versie 20H2, 21H2 en 22H2

Registerlocatie: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-naam: 4103588492

Waardegegevens: 1

Voor Windows Server 2022

Registerlocatie: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-naam: 4137142924

Waardegegevens: 1

Voor Windows 10 versie 1809 en Windows Server 2019

Registerlocatie: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager

DWORD-naam: LazyRetryOnCommitFailure

Waardegegevens: 0

Voor Windows 10 versie 1607 en Windows Server 2016

Registerlocatie: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager

DWORD-naam: LazyRetryOnCommitFailure

Waardegegevens: 0

Meer informatie

Meer informatie over de standaardterminologie die wordt gebruikt om Microsoft-software-updates te beschrijven.

Wijzigingenlogboek
Datum wijzigen Beschrijving van wijziging
Augustus 9, 2023 Notities toegevoegd aan het begin van het artikel en aan de sectie 'Oplossing' over de oplossing die nu standaard is ingeschakeld. Er is geen verdere actie vereist.
Augustus 18, 2023 De aanbeveling voor validatie met betrekking tot het breken van wijzigingen in de sectie 'Oplossing' is verwijderd omdat er na meerdere onderzoeken en tests geen problemen zijn gevonden met betrekking tot deze update.