KB5028407: Como gerenciar a vulnerabilidade associada ao CVE-2023-32019

Aplica-se a
Windows 11 SE, version 22H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 21H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows Server 2022 Windows Server 2019 Windows 10 Enterprise, version 1809 Windows Server 2016 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607

Observação

IMPORTANTE A resolução descrita neste artigo foi lançada habilitada por padrão. Para aplicar a resolução habilitada por padrão, instale a atualização do Windows datada de 8 de agosto de 2023 ou posterior. Nenhuma outra ação do usuário é necessária.

Resumo

Um usuário autenticado (invasor) pode causar uma vulnerabilidade de divulgação não autorizada de informações no Kernel do Windows. Essa vulnerabilidade não requer privilégios de administrador ou outros privilégios elevados.

O invasor que conseguir explorar essa vulnerabilidade poderá visualizar a memória heap de um processo privilegiado em execução no servidor.

A exploração bem-sucedida dessa vulnerabilidade requer que um invasor coordene o ataque com outro processo privilegiado executado por outro usuário no sistema.

Para obter mais informações sobre essa vulnerabilidade, consulte CVE-2023-32019 | Vulnerabilidade de divulgação de informações do kernel do Windows.

Resolução

Recomendamos que você instale atualizações de segurança do Windows lançadas em ou após 8 de agosto de 2023 para resolver a vulnerabilidade associada ao CVE-2023-32019. As atualizações de segurança do Windows lançadas em ou após 8 de agosto de 2023 têm a resolução habilitada por padrão.

Se você instalar atualizações de segurança do Windows lançadas em junho de 2023 ou julho de 2023, precisará habilitar a resolução a ser protegida definindo um valor de chave do registro com base no sistema operacional Windows listado abaixo.

Para o Windows 11, versão 22H2

Local no Registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nome DWORD: 4237806220

Dados de valor: 1

Para o Windows 11, versão 21H2

Local no Registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nome DWORD: 4204251788

Dados de valor: 1

Para o Windows 10, versões 20H2, 21H2 e 22H2

Local no Registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nome DWORD: 4103588492

Dados de valor: 1

Para o Windows Server 2022

Local no Registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nome DWORD: 4137142924

Dados de valor: 1

Para o Windows 10, versão 1809 e o Windows Server 2019

Local no Registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Gerenciador de Configurações

Nome DWORD: LazyRetryOnCommitFailure

Dados de valor: 0

Para o Windows 10, versão 1607 e o Windows Server 2016

Local no Registro: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Gerenciador de Configurações

Nome DWORD: LazyRetryOnCommitFailure

Dados de valor: 0

Referências

Saiba mais sobre a terminologia padrão usada para descrever as atualizações de software da Microsoft.

Log de mudanças
Data da alteração Alterar descrição
9 de agosto de 2023 Adicionadas notas ao topo do artigo e à seção "Resolução" sobre a resolução que agora foi lançada habilitada por padrão. Nenhuma outra ação do usuário é necessária.
18 de agosto de 2023 Removida a recomendação de validação relativa a alterações interruptivas na seção "Resolução" porque, após várias investigações e testes, não foram encontrados problemas associados a esta atualização.