Obs
VIKTIGT Lösningen som beskrivs i den här artikeln har släppts som aktiverad som standard. Om du vill tillämpa upplösningen aktiverad som standard installerar du Windows-uppdateringen som är daterad den 8 augusti 2023 eller senare. Ingen ytterligare användaråtgärd krävs.
Sammanfattning
En autentiserad användare (angripare) kan orsaka en säkerhetsrisk för avslöjande av information i Windows kernel. Den här säkerhetsrisken kräver inte administratörsbehörigheter eller andra utökade privilegier.
Den angripare som lyckas utnyttja den här sårbarheten kan visa heapminne från en privilegierad process som körs på servern.
För att den här sårbarheten ska kunna utnyttjas framgångsrikt måste en angripare samordna attacken med en annan privilegierad process som körs av en annan användare i systemet.
Mer information om den här säkerhetsrisken finns i CVE-2023-32019 | Sårbarhet vid avslöjande av information i Windows-kernel.
Lösning
Vi rekommenderar att du installerar Windows-säkerhetsuppdateringar som släpptes 8 augusti 2023 eller senare för att åtgärda säkerhetsrisken som är associerad med CVE-2023-32019. Windows-säkerhetsuppdateringarna som släpptes den 8 augusti 2023 eller senare har upplösningen aktiverad som standard.
Om du installerar Windows-säkerhetsuppdateringar som släpptes i juni 2023 eller juli 2023 måste du aktivera lösningen som ska skyddas genom att ange ett registernyckelvärde baserat på ditt Windows-operativsystem som anges nedan.
För Windows 11 version 22H2
Registerplats: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-namn: 4237806220
Värdedata: 1
För Windows 11 version 21H2
Registerplats: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-namn: 4204251788
Värdedata: 1
För Windows 10, version 20H2, 21H2 och 22H2
Registerplats: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-namn: 4103588492
Värdedata: 1
För Windows Server 2022
Registerplats: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
DWORD-namn: 4137142924
Värdedata: 1
För Windows 10 version 1809 och Windows Server 2019
Registerplats: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager
DWORD-namn: LazyRetryOnCommitFailure
Värdedata: 0
För Windows 10 version 1607 och Windows Server 2016
Registerplats: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager
DWORD-namn: LazyRetryOnCommitFailure
Värdedata: 0
Referenser
Läs om standardterminologin som används för att beskriva Microsofts programuppdateringar.
Ändringslogg
| Ändra datum | Beskrivning av ändring |
|---|---|
| 9 augusti 2023 | Lade till anteckningar längst upp i artikeln och i avsnittet "Upplösning" om upplösningen som nu har släppts aktiverad som standard. Ingen ytterligare användaråtgärd krävs. |
| 18 augusti 2023 | Rekommendationen om verifiering av icke-bakåtkompatibla ändringar i avsnittet "Upplösning" har tagits bort eftersom inga problem hittades med den här uppdateringen efter flera undersökningar och tester. |