AVt天堂网 手机版,亚洲va久久久噜噜噜久久4399,天天综合亚洲色在线精品,亚洲一级Av无码毛片久久精品

當(dāng)前位置:首頁 > 科技  > 知識(shí)百科

Win10 Win11 被發(fā)現(xiàn)組策略繞過漏洞:已存在 25 年,微軟決定不修復(fù)

來源: 責(zé)編: 時(shí)間:2025-06-04 08:01:33 18觀看
導(dǎo)讀 6 月 3 日消息,科技媒體 borncity 今天(6 月 3 日)發(fā)布博文,報(bào)道稱 Windows 10、Windows 11 系統(tǒng)中存在已超過 25 年的安全漏洞,不過微軟安全響應(yīng)中心(MSRC)表示不會(huì)修復(fù)此漏洞。注:Windows 系統(tǒng)的用戶組策略(User Gro

6 月 3 日消息,科技媒體 borncity 今天(6 月 3 日)發(fā)布博文,報(bào)道稱 Windows 10、Windows 11 系統(tǒng)中存在已超過 25 年的安全漏洞,不過微軟安全響應(yīng)中心(MSRC)表示不會(huì)修復(fù)此漏洞。Pg628資訊網(wǎng)——每日最新資訊28at.com

注:Windows 系統(tǒng)的用戶組策略(User Group Policies)用于管理用戶權(quán)限,其值存儲(chǔ)在注冊(cè)表中,并由“自主訪問控制列表”(DACL)保護(hù)。通常情況下,只有管理員組(Administrators)和系統(tǒng)組(SYSTEM)有權(quán)修改這些關(guān)鍵注冊(cè)表項(xiàng)。Pg628資訊網(wǎng)——每日最新資訊28at.com

德國安全專家 Stefan Kanthak 指出,Windows 在用戶配置文件和注冊(cè)表權(quán)限處理上的設(shè)計(jì)差異,允許普通用戶通過特定操作繞過限制。這種漏洞源于系統(tǒng)對(duì)用戶配置文件(User Profile)文件夾的權(quán)限分配,用戶對(duì)其個(gè)人文件擁有完全訪問權(quán)。Pg628資訊網(wǎng)——每日最新資訊28at.com

Windows 支持一種名為“強(qiáng)制用戶配置文件”(Mandatory User Profile)的特殊設(shè)置,管理員可通過重命名注冊(cè)表文件(如將 ntuser.dat 改為 ntuser.man)來預(yù)設(shè)用戶環(huán)境。Pg628資訊網(wǎng)——每日最新資訊28at.com

然而,Kanthak 發(fā)現(xiàn),普通用戶可以在其配置文件目錄中創(chuàng)建 ntuser.man 文件,并優(yōu)先于 ntuser.dat 加載,從而覆蓋管理員設(shè)定的組策略。Pg628資訊網(wǎng)——每日最新資訊28at.com

更嚴(yán)重的是,借助 Windows 自帶的“Offline Registry Library”(Offreg.dll),用戶甚至無需管理員權(quán)限即可修改離線注冊(cè)表結(jié)構(gòu),實(shí)現(xiàn)繞過組策略相關(guān)設(shè)置。Pg628資訊網(wǎng)——每日最新資訊28at.com

Kanthak 在 2025 年 5 月與測(cè)試者合作,在 Windows 10(IoT)系統(tǒng)上驗(yàn)證了這一漏洞。測(cè)試顯示,普通用戶通過簡(jiǎn)單步驟即可清除組策略限制,例如禁用命令提示符或注冊(cè)表編輯器的限制。Pg628資訊網(wǎng)——每日最新資訊28at.com

測(cè)試還揭示,惡意軟件可利用“Living Off The Land”(LOTL)技術(shù),通過系統(tǒng)合法文件執(zhí)行攻擊。更令人擔(dān)憂的是,此漏洞可破壞 Office 安全加固設(shè)置,使禁用宏的舊格式文件(如.xls)重新運(yùn)行。Pg628資訊網(wǎng)——每日最新資訊28at.com

盡管 Kanthak 向微軟安全響應(yīng)中心(MSRC)報(bào)告了這一問題(案件編號(hào):MSRC Case 98092),微軟卻認(rèn)為用戶對(duì)自身注冊(cè)表(HKCU)的寫入權(quán)限不構(gòu)成安全邊界違反,因此不予修復(fù)。Pg628資訊網(wǎng)——每日最新資訊28at.com

Kanthak 提出兩項(xiàng)緩解措施,包括通過 NTFS 權(quán)限設(shè)置限制用戶對(duì)配置文件目錄的寫入,以及防止對(duì) ntuser.dat 文件的修改。然而,業(yè)內(nèi)專家對(duì)此漏洞長期未被發(fā)現(xiàn)感到震驚,認(rèn)為其影響深遠(yuǎn)。Pg628資訊網(wǎng)——每日最新資訊28at.com

Pg628資訊網(wǎng)——每日最新資訊28at.com

本文鏈接:http://www.tebozhan.com/showinfo-119-155703-0.htmlWin10 Win11 被發(fā)現(xiàn)組策略繞過漏洞:已存在 25 年,微軟決定不修復(fù)

聲明:本網(wǎng)頁內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。郵件:2376512515@qq.com

上一篇: 微軟 Win11 24H2 新特性:Win+C 快捷鍵可啟動(dòng) ChatGPT 開啟 AI 聊天

下一篇: 微軟 Win11 25H2 前瞻:九 十月發(fā)布,24 個(gè)月支持周期,個(gè)性化開始菜單、AI 升級(jí)設(shè)置

標(biāo)簽:
  • 熱門焦點(diǎn)
  • 6月安卓手機(jī)性價(jià)比榜:Note 12 Turbo斷層式碾壓

    6月份有一個(gè)618,雖然這是京東周年慶的日子,但別的電商也都不約而同的跟進(jìn)了,反正促銷沒壞處,廠商和用戶都能滿意。618期間一些產(chǎn)品也出現(xiàn)了歷史低價(jià),那么各個(gè)價(jià)位段的產(chǎn)品性價(jià)比
  • 太卷!Redmi MAX 100英寸電視便宜了:12999元買Redmi史上最大屏

    8月5日消息,從小米商城了解到,Redmi MAX 100英寸巨屏電視日前迎來官方優(yōu)惠,到手價(jià)12999元,比發(fā)布價(jià)便宜了7000元,在大屏電視市場(chǎng)開卷。據(jù)了解,Redmi MAX 100
  • .NET 程序的 GDI 句柄泄露的再反思

    一、背景1. 講故事上個(gè)月我寫過一篇 如何洞察 C# 程序的 GDI 句柄泄露 文章,當(dāng)時(shí)用的是 GDIView + WinDbg 把問題搞定,前者用來定位泄露資源,后者用來定位泄露代碼,后面有朋友反
  • 一文搞定Java NIO,以及各種奇葩流

    大家好,我是哪吒。很多朋友問我,如何才能學(xué)好IO流,對(duì)各種流的概念,云里霧里的,不求甚解。用到的時(shí)候,現(xiàn)百度,功能雖然實(shí)現(xiàn)了,但是為什么用這個(gè)?不知道。更別說效率問題了~下次再遇到,
  • 每天一道面試題-CPU偽共享

    前言:了不起:又到了每天一到面試題的時(shí)候了!學(xué)弟,最近學(xué)習(xí)的怎么樣啊 了不起學(xué)弟:最近學(xué)習(xí)的還不錯(cuò),每天都在學(xué)習(xí),每天都在進(jìn)步! 了不起:那你最近學(xué)習(xí)的什么呢? 了不起學(xué)弟:最近在學(xué)習(xí)C
  • 華為和江淮汽車合作開發(fā)百萬元問界MPV?雙方回應(yīng)來了

    8月1日消息,郭明錤今天在社交平臺(tái)發(fā)文稱,華為正在和江淮汽車合作,開發(fā)售價(jià)在100萬元的問界MPV,預(yù)計(jì)在2024年第2季度量產(chǎn),銷量目標(biāo)為上市首年交付5萬輛。
  • 華為Mate 60系列用上可變靈動(dòng)島:正式版體驗(yàn)將會(huì)更出色

    這段時(shí)間以來,關(guān)于華為新旗艦的爆料日漸密集。據(jù)此前多方爆料,今年華為將開始恢復(fù)一年雙旗艦戰(zhàn)略,除上半年推出的P60系列外,往年下半年的Mate系列也將
  • 機(jī)構(gòu)稱Q2全球智能手機(jī)出貨量同比下滑11% 蘋果份額依舊第2

    7月20日消息,據(jù)外媒報(bào)道,研究機(jī)構(gòu)的報(bào)告顯示,由于需求下滑,今年二季度全球智能手機(jī)的出貨量,同比下滑了11%,三星、蘋果等主要廠商的銷量,較去年同期均有下
  • 三翼鳥智能家居亮相電博會(huì),讓用戶體驗(yàn)更真實(shí)

    2021電博會(huì)在青島國際會(huì)展中心開幕中,三翼鳥直接把“家”搬到了現(xiàn)場(chǎng),成為了展會(huì)的一大看點(diǎn)。這也是三翼鳥繼9月9日發(fā)布了行業(yè)首個(gè)一站式定制智慧家平臺(tái)后的
Top