Observação
IMPORTANTE A resolução descrita neste artigo foi lançada habilitada por padrão. Para aplicar a resolução habilitada por padrão, instale a atualização do Windows datada de 8 de agosto de 2023 ou posterior. Nenhuma outra ação do usuário é necessária.
Resumo
Um usuário autenticado (invasor) pode causar uma vulnerabilidade de divulgação não autorizada de informações no Kernel do Windows. Essa vulnerabilidade não requer privilégios de administrador ou outros privilégios elevados.
O invasor que conseguir explorar essa vulnerabilidade poderá visualizar a memória heap de um processo privilegiado em execução no servidor.
A exploração bem-sucedida dessa vulnerabilidade requer que um invasor coordene o ataque com outro processo privilegiado executado por outro usuário no sistema.
Para obter mais informações sobre essa vulnerabilidade, consulte CVE-2023-32019 | Vulnerabilidade de divulgação de informações do kernel do Windows.
Resolução
Recomendamos que você instale atualizações de segurança do Windows lançadas em ou após 8 de agosto de 2023 para resolver a vulnerabilidade associada ao CVE-2023-32019. As atualizações de segurança do Windows lançadas em ou após 8 de agosto de 2023 têm a resolução habilitada por padrão.
Se você instalar atualizações de segurança do Windows lançadas em junho de 2023 ou julho de 2023, precisará habilitar a resolução a ser protegida definindo um valor de chave do registro com base no sistema operacional Windows listado abaixo.
Para o Windows 11, versão 22H2
Local no Registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nome DWORD: 4237806220
Dados de valor: 1
Para o Windows 11, versão 21H2
Local no Registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nome DWORD: 4204251788
Dados de valor: 1
Para o Windows 10, versões 20H2, 21H2 e 22H2
Local no Registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nome DWORD: 4103588492
Dados de valor: 1
Para o Windows Server 2022
Local no Registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nome DWORD: 4137142924
Dados de valor: 1
Para o Windows 10, versão 1809 e o Windows Server 2019
Local no Registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Gerenciador de Configurações
Nome DWORD: LazyRetryOnCommitFailure
Dados de valor: 0
Para o Windows 10, versão 1607 e o Windows Server 2016
Local no Registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Gerenciador de Configurações
Nome DWORD: LazyRetryOnCommitFailure
Dados de valor: 0
Referências
Saiba mais sobre a terminologia padrão usada para descrever as atualizações de software da Microsoft.
Log de mudanças
| Data da alteração | Alterar descrição |
|---|---|
| 9 de agosto de 2023 | Adicionadas notas ao topo do artigo e à seção "Resolução" sobre a resolução que agora foi lançada habilitada por padrão. Nenhuma outra ação do usuário é necessária. |
| 18 de agosto de 2023 | Removida a recomendação de validação relativa a alterações interruptivas na seção "Resolução" porque, após várias investigações e testes, não foram encontrados problemas associados a esta atualização. |