2023年6月13日推出了Windows 11和10的Patch Tuesday更新,但用户在安装后面临重大问题。我们已经介绍了其中的一个–在Windows 11或10中修复Google Chrome问题KB5027231、KB507215。Windows更新包含大量修补程序(63),其中包括对Windows内核中发现的漏洞的修复。推出的更新是KB5027231、KB507223和KB5022919。
在补丁程序部署过程中,发生了另一个漏洞跟踪ID CVE-223-32019,它解释道“经过身份验证的用户(攻击者)可能会在Windows内核中造成信息泄漏漏洞“。此漏洞不需要管理员或其他提升的权限即可穿透安全屏蔽。Microsoft已发布了一项解决此内核漏洞的建议

KB5027223、KB5037231、KB50.27219 Windows 11和10的中断问题
以下是如何修复Windows 11、10中的KB5027223、KB507231、KB50.27219中断问题:
使用提升的命令提示符修改注册表项
1. 按下窗户和S公司钥匙
2. 类型 命令提示符然后按输入 .
3. 选择是的在用户帐户控件上
4. 对于不同的Windows版本,复制以下命令并按Enter键:
在Windows 11 22H2上
REG ADD HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides /v 4237806220 /t REG_DWORD /d 1 /f
在Windows 11 21H2上
REG ADD HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides /v 4204251788 /t REG_DWORD /d 1 /f
在Windows 10 22H2、21H2和20H2上
REG ADD HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides /v 4103588492 /t REG_DWORD /d 1 /f
在Windows Server 2022上
REG ADD HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides /v 4137142924 /t REG_DWORD /d 1 /f
在Windows 10 1809和Windows Server 2019上
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager /v LazyRetryOnCommitFailure /t REG_DWORD /d 0 /f
在Windows 10 1607和Windows Server 2016上
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Configuration Manager /v LazyRetryOnCommitFailure /t REG_DWORD /d 0 /f

KB5028407:如何管理与CVE-223-32019相关的漏洞
总结
经过身份验证的用户(攻击者)可能会在Windows内核中造成信息泄漏漏洞。此漏洞不需要管理员或其他提升的权限。
成功利用此漏洞的攻击者可以从服务器上运行的特权进程查看堆内存。
成功利用此漏洞需要攻击者将攻击与系统中另一用户运行的另一个特权进程协调。
有关此漏洞的更多信息,请参阅CVE-223-32019 | Windows内核信息泄漏漏洞。
分辨率
重要信息:本文中描述的解决方案引入了一个潜在的破坏性更改。因此,我们将发布默认禁用的更改,并选择启用它。在未来的版本中,此解决方案将默认启用。我们建议您在您的环境中验证此解决方案。然后,在验证后,尽快启用解析。
要减轻与CVE-223-32019相关的漏洞,请安装2023年6月的Windows更新或更高版本的Windows更新。默认情况下,此漏洞的解决方案被禁用。要启用解析,必须基于Windows操作系统设置注册表项值。
相关文章
U盘装系统(http://www.upzxt.net) 版权所有 (网站邮箱:78435178@qq.com)
本站资源均收集与互联网,其著作权归原作者所有,如侵犯到您的权益的资源,请来信告知,我们及时撤销相应资源