Uwaga
WAŻNE Rozwiązanie opisane w tym artykule zostało wydane z włączoną opcją domyślną. Aby zastosować domyślnie włączoną rozdzielczość, zainstaluj aktualizację systemu Windows z dnia 8 sierpnia 2023 r. lub później. Użytkownik nie musi wykonywać żadnych dalszych czynności.
Podsumowanie
Uwierzytelniony użytkownik (osoba atakująca) może spowodować lukę umożliwiającą ujawnienie informacji w jądrze systemu Windows. Ta luka w zabezpieczeniach nie wymaga uprawnień administratora ani innych podwyższonych uprawnień.
Osoba atakująca, której uda się wykorzystać tę lukę, może wyświetlić pamięć sterty z uprzywilejowanego procesu uruchomionego na serwerze.
Skuteczne wykorzystanie tej luki wymaga od atakującego skoordynowania ataku z innym uprzywilejowanym procesem, który jest uruchamiany przez innego użytkownika w systemie.
Aby uzyskać więcej informacji na temat tej luki, zobacz CVE-2023-32019 | Luka w zabezpieczeniach jądra systemu Windows umożliwiająca ujawnienie informacji.
Rozwiązanie
Zalecamy zainstalowanie aktualizacji zabezpieczeń systemu Windows wydanych 8 sierpnia 2023 r. lub później, aby wyeliminować lukę związaną z luką CVE-2023-32019. Aktualizacje zabezpieczeń systemu Windows wydane 8 sierpnia 2023 r. lub później mają domyślnie włączoną rozdzielczość.
W przypadku instalowania aktualizacji zabezpieczeń systemu Windows wydanych w czerwcu 2023 r. lub lipcu 2023 r. należy włączyć ochronę rozwiązania poprzez ustawienie wartości klucza rejestru na podstawie systemu operacyjnego Windows wymienionego poniżej.
Dla systemu Windows 11, wersja 22H2
Lokalizacja rejestru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nazwa DWORD: 4237806220
Wartość danych: 1
Dla systemu Windows 11, wersja 21H2
Lokalizacja rejestru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nazwa DWORD: 4204251788
Wartość danych: 1
Dla systemu Windows 10 w wersji 20H2, 21H2 i 22H2
Lokalizacja rejestru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nazwa DWORD: 4103588492
Wartość danych: 1
Dla systemu Windows Server 2022
Lokalizacja rejestru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nazwa DWORD: 4137142924
Wartość danych: 1
Na Windows 10, wersja 1809 i Windows Server 2019 r.
Lokalizacja rejestru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager
Nazwa DWORD: LazyRetryOnCommitFailure
Dane wartości: 0
Dla systemów Windows 10 w wersji 1607 i Windows Server 2016
Lokalizacja rejestru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager
Nazwa DWORD: LazyRetryOnCommitFailure
Dane wartości: 0
Źródła informacji
Dowiedz się więcej o standardowej terminologii używanej do opisywania aktualizacji oprogramowania firmy Microsoft.
Dziennik zmian
| Zmień datę | Opis zmiany |
|---|---|
| 9 sierpnia 2023 r. | Na początku artykułu i w sekcji "Rozwiązanie" dodano uwagi dotyczące rozwiązania, które teraz zostało wydane z włączonym domyślnie włączonym oprogramowaniem. Użytkownik nie musi wykonywać żadnych dalszych czynności. |
| 18 sierpnia 2023 r. | Usunięto zalecenie dotyczące sprawdzania poprawności zmian powodujących problemy w sekcji "Rozwiązanie", ponieważ po wielu badaniach i testach nie znaleziono żadnych problemów związanych z tą aktualizacją. |