KB5028407: Jak zarządzać luką w zabezpieczeniach związaną z CVE-2023-32019

Dotyczy
Windows 11 SE, version 22H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 21H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows Server 2022 Windows Server 2019 Windows 10 Enterprise, version 1809 Windows Server 2016 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607

Uwaga

WAŻNE Rozwiązanie opisane w tym artykule zostało wydane z włączoną opcją domyślną. Aby zastosować domyślnie włączoną rozdzielczość, zainstaluj aktualizację systemu Windows z dnia 8 sierpnia 2023 r. lub później. Użytkownik nie musi wykonywać żadnych dalszych czynności.

Podsumowanie

Uwierzytelniony użytkownik (osoba atakująca) może spowodować lukę umożliwiającą ujawnienie informacji w jądrze systemu Windows. Ta luka w zabezpieczeniach nie wymaga uprawnień administratora ani innych podwyższonych uprawnień.

Osoba atakująca, której uda się wykorzystać tę lukę, może wyświetlić pamięć sterty z uprzywilejowanego procesu uruchomionego na serwerze.

Skuteczne wykorzystanie tej luki wymaga od atakującego skoordynowania ataku z innym uprzywilejowanym procesem, który jest uruchamiany przez innego użytkownika w systemie.

Aby uzyskać więcej informacji na temat tej luki, zobacz CVE-2023-32019 | Luka w zabezpieczeniach jądra systemu Windows umożliwiająca ujawnienie informacji.

Rozwiązanie

Zalecamy zainstalowanie aktualizacji zabezpieczeń systemu Windows wydanych 8 sierpnia 2023 r. lub później, aby wyeliminować lukę związaną z luką CVE-2023-32019. Aktualizacje zabezpieczeń systemu Windows wydane 8 sierpnia 2023 r. lub później mają domyślnie włączoną rozdzielczość.

W przypadku instalowania aktualizacji zabezpieczeń systemu Windows wydanych w czerwcu 2023 r. lub lipcu 2023 r. należy włączyć ochronę rozwiązania poprzez ustawienie wartości klucza rejestru na podstawie systemu operacyjnego Windows wymienionego poniżej.

Dla systemu Windows 11, wersja 22H2

Lokalizacja rejestru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nazwa DWORD: 4237806220

Wartość danych: 1

Dla systemu Windows 11, wersja 21H2

Lokalizacja rejestru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nazwa DWORD: 4204251788

Wartość danych: 1

Dla systemu Windows 10 w wersji 20H2, 21H2 i 22H2

Lokalizacja rejestru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nazwa DWORD: 4103588492

Wartość danych: 1

Dla systemu Windows Server 2022

Lokalizacja rejestru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nazwa DWORD: 4137142924

Wartość danych: 1

Na Windows 10, wersja 1809 i Windows Server 2019 r.

Lokalizacja rejestru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager

Nazwa DWORD: LazyRetryOnCommitFailure

Dane wartości: 0

Dla systemów Windows 10 w wersji 1607 i Windows Server 2016

Lokalizacja rejestru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager

Nazwa DWORD: LazyRetryOnCommitFailure

Dane wartości: 0

Źródła informacji

Dowiedz się więcej o standardowej terminologii używanej do opisywania aktualizacji oprogramowania firmy Microsoft.

Dziennik zmian
Zmień datę Opis zmiany
9 sierpnia 2023 r. Na początku artykułu i w sekcji "Rozwiązanie" dodano uwagi dotyczące rozwiązania, które teraz zostało wydane z włączonym domyślnie włączonym oprogramowaniem. Użytkownik nie musi wykonywać żadnych dalszych czynności.
18 sierpnia 2023 r. Usunięto zalecenie dotyczące sprawdzania poprawności zmian powodujących problemy w sekcji "Rozwiązanie", ponieważ po wielu badaniach i testach nie znaleziono żadnych problemów związanych z tą aktualizacją.