KB5028407: Cách quản lý lỗ hổng liên quan đến CVE-2023-32019

Áp dụng cho
Windows 11 SE, version 22H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 21H2 Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 Home and Pro, version 21H2 Windows 10 Enterprise and Education, version 21H2 Windows 10 IoT Enterprise, version 21H2 Windows 10 Home and Pro, version 22H2 Windows 10 Enterprise Multi-Session, version 22H2 Windows 10 Enterprise and Education, version 22H2 Windows 10 IoT Enterprise, version 22H2 Windows Server 2022 Windows Server 2019 Windows 10 Enterprise, version 1809 Windows Server 2016 Windows 10 Education, version 1607 Windows 10 Professional version 1607 Windows 10 Enterprise, version 1607 Windows 10 Enterprise version 1607 Windows 10 Professional Education version 1607 Windows 10 Pro Education, version 1607

Lưu ý

QUAN TRỌNG Giải pháp được mô tả trong bài viết này đã được phát hành có hiệu lực theo mặc định. Để áp dụng giải pháp đã bật theo mặc định, hãy cài đặt bản cập nhật Windows có ngày vào hoặc sau ngày 8 tháng 8 năm 2023. Người dùng không cần thực hiện thêm hành động nào.

Tóm tắt

Người dùng được xác thực (kẻ tấn công) có thể gây ra lỗ hổng tiết lộ thông tin trong Windows Kernel. Lỗ hổng này không yêu cầu đặc quyền quản trị viên hoặc các đặc quyền nâng cao.

Kẻ tấn công khai thác thành công lỗ hổng này có thể xem bộ nhớ đống từ một quy trình đặc quyền đang chạy trên máy chủ.

Khai thác thành công lỗ hổng này đòi hỏi kẻ tấn công phải phối hợp cuộc tấn công với một quy trình đặc quyền khác được chạy bởi một người dùng khác trong hệ thống.

Để biết thêm thông tin về lỗ hổng này, hãy xem CVE-2023-32019 | Lỗ hổng tiết lộ thông tin nhân Windows.

Giải pháp

Chúng tôi khuyên bạn nên cài đặt các bản cập nhật bảo mật Windows được phát hành vào hoặc sau ngày 8 tháng 8 năm 2023 để giải quyết lỗ hổng liên quan đến CVE-2023-32019. Các bản cập nhật bảo mật Windows được phát hành vào hoặc sau ngày 8 tháng 8 năm 2023 có giải pháp được bật theo mặc định.

Nếu bạn cài đặt các bản cập nhật bảo mật Windows được phát hành vào tháng 6 năm 2023 hoặc tháng 7 năm 2023, bạn sẽ phải bật giải pháp để được bảo vệ bằng cách đặt giá trị khóa đăng ký dựa trên hệ điều hành Windows của bạn được liệt kê bên dưới.

Đối với Windows 11, phiên bản 22H2

Vị trí đăng ký: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Tên DWORD: 4237806220

Giá trị dữ liệu: 1

Đối với Windows 11, phiên bản 21H2

Vị trí đăng ký: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Tên DWORD: 4204251788

Giá trị dữ liệu: 1

Đối với Windows 10, phiên bản 20H2, 21H2 và 22H2

Vị trí đăng ký: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Tên DWORD: 4103588492

Giá trị dữ liệu: 1

Đối với Windows Server 2022

Vị trí đăng ký: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Tên DWORD: 4137142924

Giá trị dữ liệu: 1

Đối với Windows 10, phiên bản 1809 và Windows Server 2019

Vị trí đăng ký: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager

Tên DWORD: LazyRetryOnCommitFailure

Dữ liệu giá trị: 0

Đối với Windows 10, phiên bản 1607 và Windows Server 2016

Vị trí đăng ký: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager

Tên DWORD: LazyRetryOnCommitFailure

Dữ liệu giá trị: 0

dự án

Tìm hiểu về thuật ngữ chuẩn được sử dụng để miêu tả các bản cập nhật phần mềm của Microsoft.

Nhật ký thay đổi
Thay đổi ngày Thay đổi mô tả
Ngày 9 tháng 8 năm 2023 Đã thêm ghi chú vào đầu bài viết và mục "Giải pháp" về giải pháp hiện đã được phát hành, được bật theo mặc định. Người dùng không cần thực hiện thêm hành động nào.
Ngày 18 tháng 8 năm 2023 Đã loại bỏ đề xuất xác thực liên quan đến các thay đổi đột phá trong mục "Giải pháp" vì sau nhiều lần điều tra và thử nghiệm, không tìm thấy sự cố nào liên quan đến bản cập nhật này.