Win10/Win11 组策略被发现绕过漏洞:已存在25年,微软决定不修复
创始人
2025-06-03 11:01:21
0

IT之家 6 月 3 日消息,科技媒体 borncity 今天(6 月 3 日)发布博文,报道称 Windows 10、Windows 11 系统中存在已超过 25 年的安全漏洞,不过微软安全响应中心(MSRC)表示不会修复此漏洞。

IT之家注:Windows 系统的用户组策略(User Group Policies)用于管理用户权限,其值存储在注册表中,并由“自主访问控制列表”(DACL)保护。通常情况下,只有管理员组(Administrators)和系统组(SYSTEM)有权修改这些关键注册表项。

德国安全专家 Stefan Kanthak 指出,Windows 在用户配置文件和注册表权限处理上的设计差异,允许普通用户通过特定操作绕过限制。这种漏洞源于系统对用户配置文件(User Profile)文件夹的权限分配,用户对其个人文件拥有完全访问权。

Windows 支持一种名为“强制用户配置文件”(Mandatory User Profile)的特殊设置,管理员可通过重命名注册表文件(如将 ntuser.dat改为 ntuser.man)来预设用户环境。

然而,Kanthak 发现,普通用户可以在其配置文件目录中创建 ntuser.man文件,并优先于 ntuser.dat加载,从而覆盖管理员设定的组策略。

更严重的是,借助 Windows 自带的“Offline Registry Library”(Offreg.dll),用户甚至无需管理员权限即可修改离线注册表结构,实现绕过组策略相关设置。

Kanthak 在 2025 年 5 月与测试者合作,在 Windows 10(IoT)系统上验证了这一漏洞。测试显示,普通用户通过简单步骤即可清除组策略限制,例如禁用命令提示符或注册表编辑器的限制。

测试还揭示,恶意软件可利用“Living Off The Land”(LOTL)技术,通过系统合法文件执行攻击。更令人担忧的是,此漏洞可破坏 Office 安全加固设置,使禁用宏的旧格式文件(如.xls)重新运行。

尽管 Kanthak 向微软安全响应中心(MSRC)报告了这一问题(案件编号:MSRC Case 98092),微软却认为用户对自身注册表(HKCU)的写入权限不构成安全边界违反,因此不予修复。

Kanthak 提出两项缓解措施,包括通过 NTFS 权限设置限制用户对配置文件目录的写入,以及防止对 ntuser.dat文件的修改。然而,业内专家对此漏洞长期未被发现感到震惊,认为其影响深远。

相关内容

热门资讯

芯耀辉申请功能覆盖率代码转化方... 金融界2025年6月4日消息,国家知识产权局信息显示,芯耀辉科技股份有限公司申请一项名为“功能覆盖率...
智慧大数据申请企业营业收入预测... 金融界2025年6月4日消息,国家知识产权局信息显示,湖北省智慧大数据有限公司申请一项名为“一种基于...
原创 互... 不久前,有消息称大疆将推出扫地机器人新品。现在又有消息透露,由追创创投参与投资的深圳市光子跃迁科技有...
渝水高科取得热敏纸涂胶冷却装置... 金融界2025年6月4日消息,国家知识产权局信息显示,新余市渝水高科有限公司取得一项名为“一种热敏纸...
过去两个月上涨1万亿!英伟达市... AI芯片巨头英伟达重新夺回了“全球市值最高公司”宝座。在过去一个月中,英伟达股价上涨了24%,使其在...
工信部:培育人工智能优势企业 推进人工智能赋能新型工业化,工信部有了最新部署。6月3日,工业和信息化部党组书记、部长李乐成主持召开...
宁夏银川人工智能产业升级带动就... 人民网银川6月4日电 (记者穆国虎)6月4日,宁夏举行数字经济高质量发展新闻发布会。宁夏银川市副市长...
SNEC 2025启幕在即,探... 作为新能源行业年度顶级盛会,2025上海SNEC展会将于6月11日在国家会展中心盛大启幕。这场被誉为...
IT技术人必知的八大专业AI模... 不到十年前,能与计算机进行有意义的对话的想法还只是科幻小说。但今天,数以百万计的人与AI助手聊天,根...
降维打击:华住20周年的杀手锏... 你有多久,没感受到真正意义上的“降维打击”瞬间了? 你可能会回忆起2007年。 那一年,乔布斯走上舞...
开源66项“三筒”核心专利,海... DeepSeek的开源,打懵了Open AI,引发了大模型行业的格局重塑。如今,开源的风潮也吹进了家...
太阳系藏着黑洞?九号行星比黑洞... 家人们,今天咱来聊聊宇宙里那些让人脑洞大开的事儿。你们知道不,有个说法特别玄乎,说太阳系里可能藏着黑...
欧杰电子取得防脱落便携式测电笔... 金融界2025年6月4日消息,国家知识产权局信息显示,温州欧杰电子科技有限公司取得一项名为“一种防脱...
Science|新研究颠覆了人... 在一项具有开创性的研究中,来自曼彻斯特大学的研究人员提出了一个颠覆性的观点,挑战了我们对细胞分裂的传...
弘成AI智能教学平台:智数管理... 近年来,在智能化浪潮席卷全球的趋势下,人工智能技术为教育带来的创新和变革正在重塑整个生态。去年,在十...
国家认证!韶关为数据建“安全房... “一体化安全运营中心就类似于我们数据领域的消防员,在起火的时候,能够及时响应扑灭,把数据安全事件全部...
巴西发现的化石或提供恐龙起源新... 本文转自【新华网】; 新华社里约热内卢6月3日电(记者周永穗)恐龙起源至今仍是一个待解之谜。近日,一...
国内首次!水下智能巡检机器人守... 深圳商报•读创客户端首席记者 董思 通讯员 陈玉辉 张成巍 伴随“哗、哗”的声音,深圳前海海域的海上...
用数字的犁铧深耕希望的田野(评... 李洪兴 把握数字化机遇,用好数字技术、释放数字红利,补齐短板、弥合差距,方能进一步强农惠农富农 增强...
黄牛加价万元叫卖小米YU7优先... 据新浪财经消息,小米YU7还未发布,近日,在二手平台就出现大量小米YU7的黄牛代抢订单,最高加价万元...