KB5032314: Upravljanje ranljivosti pretvorbe predmeta OLE, povezane s CVE-2023-36563

Velja za
Windows 10 Windows 11 Windows Server 2008 Windows Server 2008 R2 Windows Server 2012 Windows Server 2016 Windows Server 2019 Windows Server 2022
Velja za
  • Windows 10 za 32-bitne sisteme
  • Windows 10 za sisteme, ki uporabljajo x64
  • Windows 10, različica 1607, za 32-bitne sisteme
  • Windows 10, različica 1607, za sisteme, ki uporabljajo x64
  • Windows 10, različica 1809 za 32-bitne sisteme
  • Windows 10, različica 1809 za sisteme, ki temeljijo na arhitekturi ARM64
  • Windows 10, različica 1809, za sisteme, ki uporabljajo x64
  • Windows 10, različica 21H2 za 32-bitne sisteme
  • Windows 10, različica 21H2 za sisteme, ki temeljijo na arhitekturi ARM64
  • Windows 10, različica 21H2 za sisteme, ki uporabljajo x64
  • Windows 10, različica 22H2 za 32-bitne sisteme
  • Windows 10, različica 22H2 za sisteme, ki temeljijo na arhitekturi ARM64
  • Windows 10, različica 22H2 za sisteme, ki uporabljajo x64
  • Windows 11, različica 21H2 za sisteme, ki temeljijo na arhitekturi ARM64
  • Windows 11, različica 21H2 za sisteme, ki uporabljajo x64
  • Windows 11, različica 22H2 za sisteme, ki temeljijo na arhitekturi ARM64
  • Windows 11, različica 22H2 za sisteme, ki uporabljajo x64
  • Windows Server 2008 za 32-bitne sisteme s servisnim paketom SP2
  • Servisni paket SP2 za Windows Server 2008 za 32-bitne sisteme (namestitev jedra strežnika)
  • Servisni paket SP2 za Windows Server 2008 za sisteme, ki uporabljajo x64
  • Servisni paket SP2 za Windows Server 2008 za sisteme, ki uporabljajo x64 (osnovna namestitev strežnika)
  • Servisni paket SP1 za Windows Server 2008 R2 za sisteme, ki uporabljajo x64
  • Servisni paket SP1 za Windows Server 2008 R2 za sisteme, ki uporabljajo x64 (jedrna namestitev strežnika)
  • Windows Server 2012
  • Windows Server 2012 (osnovna namestitev strežnika)
  • Windows Server 2012 R2
  • Windows Server 2012 R2 (osnovna namestitev strežnika)
  • Windows Server 2016
  • Windows Server 2016 (osnovna namestitev strežnika)
  • Windows Server 2019
  • Windows Server 2019 (osnovna namestitev strežnika)
  • Windows Server 2022
  • Windows Server 2022 (osnovna namestitev strežnika)

Povzetek

Microsoft je izdal posodobitev za odpravo ranljivosti v funkcijah OleConvertOLESTREAMToIStorage in OleConvertOLESTREAMToIStorageEx , kadar se uporabljata v aplikaciji WordPad, kot je opisano v CVE-2023-36563. Upoštevajte, da so lahko tudi druge aplikacije, ki uporabljajo te funkcije, še vedno ogrožene.

Funkciji OleConvertOLESTREAMToIStorage in OleConvertOLESTREAMToIStorageEx se uporabljata za pretvorbo predmeta OLE iz modela shranjevanja OLE 1 (OLESTREAM) v strukturirani predmet shranjevanja OLE 2 (IStorage).

Ko so v storitvi OOLESTREAM povezani predmeti, lahko te funkcije samodejno preverijo pristnost strežnika, kjer je vir povezave, da dobijo informacije, ki jih potrebujete za pretvorbo.

Če OLESTREAM prihaja iz vira, ki ni vreden zaupanja, na primer dokumenta RTF, prenesenega iz interneta, ali e-poštnega sporočila, ki temelji na obogatenem besedilu, so poverilnice NTLM uporabnika morda razkrite oddaljenemu zlonamernemu strežniku brez uporabnikove vednosti.

Aplikacije, ki uporabljajo te funkcije za pretvarjanje OLESTREAM v IStorage , so lahko ogrožene. Nekaj primerov teh programov so Outlook, Word in WordPad (prek obogatenega kontrolnika urejanja, ki dodeli ti dve funkciji za pretvorbo OLESTREAM v obogatenem besedilu).

Ublažitev ranljivosti

Če imate v svojem okolju aplikacije, ki jim grozi ta ranljivost, sledite tem korakom, da ublažite ranljivost.

  1. Uporabite naslednje registrske podključe, da onemogočite pretvorbo povezanih predmetov v OLESTREAM z izbirnim seznamom izključenih programov.

    Opomba

    OPOZORILO Če z urejevalnikom registra ali na drug način nepravilno spremenite register, lahko pride do resnih težav. Zaradi teh težav boste morali morda znova namestiti operacijski sistem. Microsoft ne more zagotoviti, da bo te težave mogoče odpraviti. Register spremenite na lastno odgovornost.

    Opomba

    POMEMBNO Ustvarjanje tega podključa je izbirno. Tega podključa ne ustvari sistem. Če želite onemogočiti pretvorbo povezanih predmetov v OLESTREAM, jo morate ustvariti.

    Registrska pot HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\
    OLELinkConversionFromOLESTREAMToIStorage
    Ime vrednosti Disabled
    Vrsta DWORD
    Podatki za vrednost 0x00000000 ali 0x00000001
    Opomba Če želite omogočiti pretvorbo povezanih predmetov, uporabite 0x00000000. Če želite onemogočiti pretvorbo povezanih predmetov, uporabite 0x00000001. Če je registrski podključ določen v registrski poti, mora biti ta vrednost določena kot 0x00000000 ali 0x00000001.
    Registrska pot HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\
    OLELinkConversionFromOLESTREAMToIStorage
    Ime vrednosti Seznam izključitev
    Vrsta REG_MULTI_SZ
    Podatki za vrednost Imena .exe datotek aplikacij, ki jih je treba izključiti, ko je vrednost »Onemogočeno« nastavljena na 0x00000001. Pretvorba povezanih predmetov je v teh programih še vedno omogočena, tudi če je vrednost »Onemogočeno« nastavljena na 0x00000001. Na seznam lahko dodate aplikacije, za katere veste, da so varne zaradi te ranljivosti. Dodate lahko na primer Outlook.exe, Winword.exe, Wordpad.exe. Ta vrednost je izbirna.
  2. Izkoristite prednosti novih API-jev OLE32 in sporočil Rich Edit Control, da odpravite ranljivosti v svojih aplikacijah. Oglejte si podrobnosti o API-jih in sporočilih v dokumentih MSDN.
    Dodani API-ji
    V OLE32 sta dodana dva nova API-ja, ki razvijalcem pomagata odpraviti morebitne ranljivosti v njihovih aplikacijah:

    Ta dva API-ja se od izvirnih API-jev razlikujeta v tem, da lahko aplikacija posreduje izbirno vrednost ali funkcijo povratnega klica.
    Izbirno vrednost lahko uporabite za onemogočanje pretvorbe katerega koli povezanega predmeta, najdenega v OLESTREAM. Aplikacija lahko na primer uporabi to izbirno vrednost, da onemogoči pretvorbo povezanih predmetov v načinu predogleda dokumenta.
    Funkcija povratnega klica lahko pošlje poizvedbo v zvezi z aplikacijo, če je treba onemogočiti povezan predmet, ki je bil najden v toku OLESTREAM . Aplikacija lahko uporabi določene informacije o povezanem predmetu, ki jih posreduje funkcija povratnega klica, da sprejme boljšo odločitev. Aplikacija lahko na primer dovoli pretvorbo povezanega predmeta le, če je povezana datoteka v zaupanja vrednem strežniku.
    Dodana sporočila z obogatenim kontrolnikom za urejanje
    Dodani sta dve novi sporočili z obogatenim kontrolnikom urejanja, ki razvijalcem pomagata odpraviti morebitne ranljivosti v njihovih aplikacijah, ki za obravnavo obogatenega kontrolnika za urejanje uporabljajo obogaten kontrolnik za urejanje.

    • EM_SETDISABLEOLELINKCONVERSION S tem sporočilom lahko obogatenemu kontrolniku za urejanje sporočite, naj onemogoči pretvorbo povezanih predmetov, ki so v funkciji OLESTREAM.
    • EM_SETQUERYCONVERTOLELINKCALLBACK To sporočilo lahko uporabite za posredovanje funkcije povratnega klica kontrolniku za obogateno urejanje. Obogaten kontrolnik za urejanje bo uporabil funkcijo povratnega klica za poizvedbo v aplikaciji, ali naj se povezani predmet, ki je v OLESTREAM , pretvori ali ne.