当前位置:首页 > 科技  > 知识百科

Win10 Win11 被发现组策略绕过漏洞:已存在 25 年,微软决定不修复

来源: 责编: 时间:2025-06-04 08:01:33 161观看
导读 6 月 3 日消息,科技媒体 borncity 今天(6 月 3 日)发布博文,报道称 Windows 10、Windows 11 系统中存在已超过 25 年的安全漏洞,不过微软安全响应中心(MSRC)表示不会修复此漏洞。注:Windows 系统的用户组策略(User Gro

6 月 3 日消息,科技媒体 borncity 今天(6 月 3 日)发布博文,报道称 Windows 10、Windows 11 系统中存在已超过 25 年的安全漏洞,不过微软安全响应中心(MSRC)表示不会修复此漏洞。UvM28资讯网——每日最新资讯28at.com

注:Windows 系统的用户组策略(User Group Policies)用于管理用户权限,其值存储在注册表中,并由“自主访问控制列表”(DACL)保护。通常情况下,只有管理员组(Administrators)和系统组(SYSTEM)有权修改这些关键注册表项。UvM28资讯网——每日最新资讯28at.com

德国安全专家 Stefan Kanthak 指出,Windows 在用户配置文件和注册表权限处理上的设计差异,允许普通用户通过特定操作绕过限制。这种漏洞源于系统对用户配置文件(User Profile)文件夹的权限分配,用户对其个人文件拥有完全访问权。UvM28资讯网——每日最新资讯28at.com

Windows 支持一种名为“强制用户配置文件”(Mandatory User Profile)的特殊设置,管理员可通过重命名注册表文件(如将 ntuser.dat 改为 ntuser.man)来预设用户环境。UvM28资讯网——每日最新资讯28at.com

然而,Kanthak 发现,普通用户可以在其配置文件目录中创建 ntuser.man 文件,并优先于 ntuser.dat 加载,从而覆盖管理员设定的组策略。UvM28资讯网——每日最新资讯28at.com

更严重的是,借助 Windows 自带的“Offline Registry Library”(Offreg.dll),用户甚至无需管理员权限即可修改离线注册表结构,实现绕过组策略相关设置。UvM28资讯网——每日最新资讯28at.com

Kanthak 在 2025 年 5 月与测试者合作,在 Windows 10(IoT)系统上验证了这一漏洞。测试显示,普通用户通过简单步骤即可清除组策略限制,例如禁用命令提示符或注册表编辑器的限制。UvM28资讯网——每日最新资讯28at.com

测试还揭示,恶意软件可利用“Living Off The Land”(LOTL)技术,通过系统合法文件执行攻击。更令人担忧的是,此漏洞可破坏 Office 安全加固设置,使禁用宏的旧格式文件(如.xls)重新运行。UvM28资讯网——每日最新资讯28at.com

尽管 Kanthak 向微软安全响应中心(MSRC)报告了这一问题(案件编号:MSRC Case 98092),微软却认为用户对自身注册表(HKCU)的写入权限不构成安全边界违反,因此不予修复。UvM28资讯网——每日最新资讯28at.com

Kanthak 提出两项缓解措施,包括通过 NTFS 权限设置限制用户对配置文件目录的写入,以及防止对 ntuser.dat 文件的修改。然而,业内专家对此漏洞长期未被发现感到震惊,认为其影响深远。UvM28资讯网——每日最新资讯28at.com

UvM28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-155703-0.htmlWin10 Win11 被发现组策略绕过漏洞:已存在 25 年,微软决定不修复

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 微软 Win11 24H2 新特性:Win+C 快捷键可启动 ChatGPT 开启 AI 聊天

下一篇: 微软 Win11 25H2 前瞻:九 十月发布,24 个月支持周期,个性化开始菜单、AI 升级设置

标签:
  • 热门焦点
  • 一加Ace2 Pro官宣:普及16G内存 引领24G

    一加官方今天继续为本月发布的新机一加Ace2 Pro带来预热,公布了内存方面的信息。“淘汰 8GB ,12GB 起步,16GB 普及,24GB 引领,还有呢?#一加Ace2Pro#,2023 年 8 月,敬请期待。”同时
  • 一加Ace2 Pro真机揭晓 钛空灰配色质感拉满

    终于,在经过了几波预热之后,一加Ace2 Pro的外观真机图在网上出现了。还是博主数码闲聊站曝光的,这次的外观设计还是延续了一加11的方案,只是细节上有了调整,例如新加入了钛空灰
  • iPhone卖不动了!苹果股价创年内最大日跌幅:市值一夜蒸发万亿元

    8月5日消息,今天凌晨美股三大指数高开低走集体收跌,道指跌0.41%;纳指跌0.36%;标普500指数跌0.52%。热门科技股也都变化极大,其中苹果报181.99美元,跌4.8%,创
  • SpringBoot中使用Cache提升接口性能详解

    环境:springboot2.3.12.RELEASE + JSR107 + Ehcache + JPASpring 框架从 3.1 开始,对 Spring 应用程序提供了透明式添加缓存的支持。和事务支持一样,抽象缓存允许一致地使用各
  • 如何通过Python线程池实现异步编程?

    线程池的概念和基本原理线程池是一种并发处理机制,它可以在程序启动时创建一组线程,并将它们置于等待任务的状态。当任务到达时,线程池中的某个线程会被唤醒并执行任务,执行完任
  • 虚拟键盘 API 的妙用

    你是否在遇到过这样的问题:移动设备上有一个固定元素,当激活虚拟键盘时,该元素被隐藏在了键盘下方?多年来,这一直是 Web 上的默认行为,在本文中,我们将探讨这个问题、为什么会发生
  • 猿辅导与新东方的两种“归途”

    作者|卓心月 出品|零态LT(ID:LingTai_LT)如何成为一家伟大企业?答案一定是对“势”的把握,这其中最关键的当属对企业战略的制定,且能够站在未来看现在,即使这其中的
  • 华为开发者大会2023日程公开:开设鸿蒙HarmonyOS 4体验区

    IT之家 7 月 31 日消息,华为今日公布了 HDC.Together 开发者大会 2023 的详细日程。整场大会将于 8 月 4 日-6 日之间举行,届时将发布最新一代鸿蒙 H
  • 华为HarmonyOS 4.0将于8月4日发布 或搭载AI大模型技术

    华为宣布HarmonyOS4.0将于8月4日正式发布。此前,华为已经针对开发者公布了HarmonyOS4.0,以便于开发者提前进行适配,也因此被曝光出了一些新系统的特性
Top