KB5028407: Så här hanterar du säkerhetsrisken i samband med CVE-2023-32019

Gäller för
Windows 11 SE, version 22H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 21H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows Server 2022 Windows Server 2019 Windows 10 Enterprise, version 1809 Windows Server 2016 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607

Obs

VIKTIGT Lösningen som beskrivs i den här artikeln har släppts som aktiverad som standard. Om du vill tillämpa upplösningen aktiverad som standard installerar du Windows-uppdateringen som är daterad den 8 augusti 2023 eller senare. Ingen ytterligare användaråtgärd krävs.

Sammanfattning

En autentiserad användare (angripare) kan orsaka en säkerhetsrisk för avslöjande av information i Windows kernel. Den här säkerhetsrisken kräver inte administratörsbehörigheter eller andra utökade privilegier.

Den angripare som lyckas utnyttja den här sårbarheten kan visa heapminne från en privilegierad process som körs på servern.

För att den här sårbarheten ska kunna utnyttjas framgångsrikt måste en angripare samordna attacken med en annan privilegierad process som körs av en annan användare i systemet.

Mer information om den här säkerhetsrisken finns i CVE-2023-32019 | Sårbarhet vid avslöjande av information i Windows-kernel.

Lösning

Vi rekommenderar att du installerar Windows-säkerhetsuppdateringar som släpptes 8 augusti 2023 eller senare för att åtgärda säkerhetsrisken som är associerad med CVE-2023-32019. Windows-säkerhetsuppdateringarna som släpptes den 8 augusti 2023 eller senare har upplösningen aktiverad som standard.

Om du installerar Windows-säkerhetsuppdateringar som släpptes i juni 2023 eller juli 2023 måste du aktivera lösningen som ska skyddas genom att ange ett registernyckelvärde baserat på ditt Windows-operativsystem som anges nedan.

För Windows 11 version 22H2

Registerplats: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-namn: 4237806220

Värdedata: 1

För Windows 11 version 21H2

Registerplats: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-namn: 4204251788

Värdedata: 1

För Windows 10, version 20H2, 21H2 och 22H2

Registerplats: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-namn: 4103588492

Värdedata: 1

För Windows Server 2022

Registerplats: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

DWORD-namn: 4137142924

Värdedata: 1

För Windows 10 version 1809 och Windows Server 2019

Registerplats: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager

DWORD-namn: LazyRetryOnCommitFailure

Värdedata: 0

För Windows 10 version 1607 och Windows Server 2016

Registerplats: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager

DWORD-namn: LazyRetryOnCommitFailure

Värdedata: 0

Referenser

Läs om standardterminologin som används för att beskriva Microsofts programuppdateringar.

Ändringslogg
Ändra datum Beskrivning av ändring
9 augusti 2023 Lade till anteckningar längst upp i artikeln och i avsnittet "Upplösning" om upplösningen som nu har släppts aktiverad som standard. Ingen ytterligare användaråtgärd krävs.
18 augusti 2023 Rekommendationen om verifiering av icke-bakåtkompatibla ändringar i avsnittet "Upplösning" har tagits bort eftersom inga problem hittades med den här uppdateringen efter flera undersökningar och tester.