Opmerking
BELANGRIJK De oplossing die in dit artikel wordt beschreven, is standaard ingeschakeld. Als je de standaardresolutie wilt toepassen, installeer je de Windows-update die is gedateerd op of na 8 augustus 2023. Er is geen verdere actie vereist.
Samenvatting
Een geverifieerde gebruiker (aanvaller) kan een beveiligingsprobleem met betrekking tot het vrijgeven van informatie in de Windows-kernel veroorzaken. Voor dit beveiligingslek zijn geen beheerdersbevoegdheden of andere verhoogde bevoegdheden vereist.
De aanvaller die misbruik weet te maken van dit beveiligingslek, kan heapgeheugen bekijken vanuit een bevoegd proces dat op de server wordt uitgevoerd.
Succesvol misbruik van dit beveiligingslek vereist dat een aanvaller de aanval coördineert met een ander bevoegd proces dat wordt uitgevoerd door een andere gebruiker in het systeem.
Zie CVE-2023-32019 | Kwetsbaarheid in Windows-kernel met betrekking tot openbaarmaking van informatie.
Oplossing
We raden u aan Windows-beveiligingsupdates te installeren die zijn uitgebracht op of na 8 augustus 2023 om het beveiligingslek in verband met CVE-2023-32019 op te lossen. De Windows-beveiligingsupdates die zijn uitgebracht op of na 8 augustus 2023 hebben de oplossing standaard ingeschakeld.
Als u Windows-beveiligingsupdates installeert die zijn uitgebracht in juni 2023 of juli 2023, moet u de oplossing inschakelen die moet worden beveiligd door een registersleutelwaarde in te stellen op basis van uw Windows-besturingssysteem dat hieronder wordt vermeld.
Voor Windows 11, versie 22H2
Registerlocatie: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-naam: 4237806220
Waardegegevens: 1
Voor Windows 11, versie 21H2
Registerlocatie: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-naam: 4204251788
Waardegegevens: 1
Voor Windows 10, versie 20H2, 21H2 en 22H2
Registerlocatie: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-naam: 4103588492
Waardegegevens: 1
Voor Windows Server 2022
Registerlocatie: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-naam: 4137142924
Waardegegevens: 1
Voor Windows 10 versie 1809 en Windows Server 2019
Registerlocatie: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager
DWORD-naam: LazyRetryOnCommitFailure
Waardegegevens: 0
Voor Windows 10 versie 1607 en Windows Server 2016
Registerlocatie: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager
DWORD-naam: LazyRetryOnCommitFailure
Waardegegevens: 0
Meer informatie
Meer informatie over de standaardterminologie die wordt gebruikt om Microsoft-software-updates te beschrijven.
Wijzigingenlogboek
| Datum wijzigen | Beschrijving van wijziging |
|---|---|
| Augustus 9, 2023 | Notities toegevoegd aan het begin van het artikel en aan de sectie 'Oplossing' over de oplossing die nu standaard is ingeschakeld. Er is geen verdere actie vereist. |
| Augustus 18, 2023 | De aanbeveling voor validatie met betrekking tot het breken van wijzigingen in de sectie 'Oplossing' is verwijderd omdat er na meerdere onderzoeken en tests geen problemen zijn gevonden met betrekking tot deze update. |