Lưu ý
QUAN TRỌNG Giải pháp được mô tả trong bài viết này đã được phát hành có hiệu lực theo mặc định. Để áp dụng giải pháp đã bật theo mặc định, hãy cài đặt bản cập nhật Windows có ngày vào hoặc sau ngày 8 tháng 8 năm 2023. Người dùng không cần thực hiện thêm hành động nào.
Tóm tắt
Người dùng được xác thực (kẻ tấn công) có thể gây ra lỗ hổng tiết lộ thông tin trong Windows Kernel. Lỗ hổng này không yêu cầu đặc quyền quản trị viên hoặc các đặc quyền nâng cao.
Kẻ tấn công khai thác thành công lỗ hổng này có thể xem bộ nhớ đống từ một quy trình đặc quyền đang chạy trên máy chủ.
Khai thác thành công lỗ hổng này đòi hỏi kẻ tấn công phải phối hợp cuộc tấn công với một quy trình đặc quyền khác được chạy bởi một người dùng khác trong hệ thống.
Để biết thêm thông tin về lỗ hổng này, hãy xem CVE-2023-32019 | Lỗ hổng tiết lộ thông tin nhân Windows.
Giải pháp
Chúng tôi khuyên bạn nên cài đặt các bản cập nhật bảo mật Windows được phát hành vào hoặc sau ngày 8 tháng 8 năm 2023 để giải quyết lỗ hổng liên quan đến CVE-2023-32019. Các bản cập nhật bảo mật Windows được phát hành vào hoặc sau ngày 8 tháng 8 năm 2023 có giải pháp được bật theo mặc định.
Nếu bạn cài đặt các bản cập nhật bảo mật Windows được phát hành vào tháng 6 năm 2023 hoặc tháng 7 năm 2023, bạn sẽ phải bật giải pháp để được bảo vệ bằng cách đặt giá trị khóa đăng ký dựa trên hệ điều hành Windows của bạn được liệt kê bên dưới.
Đối với Windows 11, phiên bản 22H2
Vị trí đăng ký: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Tên DWORD: 4237806220
Giá trị dữ liệu: 1
Đối với Windows 11, phiên bản 21H2
Vị trí đăng ký: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Tên DWORD: 4204251788
Giá trị dữ liệu: 1
Đối với Windows 10, phiên bản 20H2, 21H2 và 22H2
Vị trí đăng ký: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Tên DWORD: 4103588492
Giá trị dữ liệu: 1
Đối với Windows Server 2022
Vị trí đăng ký: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Tên DWORD: 4137142924
Giá trị dữ liệu: 1
Đối với Windows 10, phiên bản 1809 và Windows Server 2019
Vị trí đăng ký: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager
Tên DWORD: LazyRetryOnCommitFailure
Dữ liệu giá trị: 0
Đối với Windows 10, phiên bản 1607 và Windows Server 2016
Vị trí đăng ký: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager
Tên DWORD: LazyRetryOnCommitFailure
Dữ liệu giá trị: 0
dự án
Tìm hiểu về thuật ngữ chuẩn được sử dụng để miêu tả các bản cập nhật phần mềm của Microsoft.
Nhật ký thay đổi
| Thay đổi ngày | Thay đổi mô tả |
|---|---|
| Ngày 9 tháng 8 năm 2023 | Đã thêm ghi chú vào đầu bài viết và mục "Giải pháp" về giải pháp hiện đã được phát hành, được bật theo mặc định. Người dùng không cần thực hiện thêm hành động nào. |
| Ngày 18 tháng 8 năm 2023 | Đã loại bỏ đề xuất xác thực liên quan đến các thay đổi đột phá trong mục "Giải pháp" vì sau nhiều lần điều tra và thử nghiệm, không tìm thấy sự cố nào liên quan đến bản cập nhật này. |