Win10 Win11 被发现组策略绕过漏洞:已存在 25 年,微软决定不修复

Win10 Win11 被发现组策略绕过漏洞:已存在 25 年,微软决定不修复

系统知识 2025-06-03 10:03:08 3天前

IT酷哥 6 月 3 日消息,科技媒体 borncity 今天(6 月 3 日)发布博文,报道称 Windows 10、Windows 11 系统中存在已超过 25 年的安全漏洞,不过微软安全响应中心(MSRC)表示不会修复此漏洞。

IT酷哥注:Windows 系统的用户组策略(User Group Policies)用于管理用户权限,其值存储在注册表中,并由“自主访问控制列表”(DACL)保护。通常情况下,只有管理员组(Administrators)和系统组(SYSTEM)有权修改这些关键注册表项。

德国安全专家 Stefan Kanthak 指出,Windows 在用户配置文件和注册表权限处理上的设计差异,允许普通用户通过特定操作绕过限制。这种漏洞源于系统对用户配置文件(User Profile)文件夹的权限分配,用户对其个人文件拥有完全访问权。

Windows 支持一种名为“强制用户配置文件”(Mandatory User Profile)的特殊设置,管理员可通过重命名注册表文件(如将 ntuser.dat 改为 ntuser.man)来预设用户环境。

然而,Kanthak 发现,普通用户可以在其配置文件目录中创建 ntuser.man 文件,并优先于 ntuser.dat 加载,从而覆盖管理员设定的组策略。

更严重的是,借助 Windows 自带的“Offline Registry Library”(Offreg.dll),用户甚至无需管理员权限即可修改离线注册表结构,实现绕过组策略相关设置。

Kanthak 在 2025 年 5 月与测试者合作,在 Windows 10(IoT)系统上验证了这一漏洞。测试显示,普通用户通过简单步骤即可清除组策略限制,例如禁用命令提示符或注册表编辑器的限制。

测试还揭示,恶意软件可利用“Living Off The Land”(LOTL)技术,通过系统合法文件执行攻击。更令人担忧的是,此漏洞可破坏 Office 安全加固设置,使禁用宏的旧格式文件(如.xls)重新运行。

尽管 Kanthak 向微软安全响应中心(MSRC)报告了这一问题(案件编号:MSRC Case 98092),微软却认为用户对自身注册表(HKCU)的写入权限不构成安全边界违反,因此不予修复。

Kanthak 提出两项缓解措施,包括通过 NTFS 权限设置限制用户对配置文件目录的写入,以及防止对 ntuser.dat 文件的修改。然而,业内专家对此漏洞长期未被发现感到震惊,认为其影响深远。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 微信上线“安静模式” ,开启后一切无声
  • 开源编解码器 SVT-AV1 1.6.0 版本发布:性能最高提升 40%
  • 微软 Teams 新增“pre-join”功能;会前可调试音量、麦克风等
  • 微软发布 Win11 Build 226x1.1906 更新:系统托盘可隐藏时间和日期
  • 消息称微软计划 7 月强推 Win11 Moment 3 更新功能
  • 黑客软件 LetMeSpy 遭黑客入侵“黑吃黑”,大量黑客信息数据库泄露
  • 微软发布 Win11 22621.1928 正式版更新(KB5027303),带来中文实时字幕、自适应屏幕亮度等
  • 微软 Edge 浏览器隐藏功能曝光,可变身照片查看器
  • 腾讯 QQ Windows 全新 NT 架构 9.9.0 体验版上架官网,跨平台三端重构正式统一
  • 速度提升 2 倍、空间占用减少 50%,微软推出教育预览版 Teams 应用
  • 微软 Win11 21H2 推送“关键”动态更新,改善 Setup 安装包体验
  • 安卓版 Microsoft 365 应用新特性:可提取 PDF 文件
  • 阿里云盘上线智能搜图功能:可根据关键词查找照片,仅限超级会员使用
  • 德国照相机产业的兴衰
  • Visual Studio Code 1.80 发布:终端支持图像、改进辅助功能
  • 微软测试 iPad 新版 OneNote,支持嵌入上标和下标
  • Rufus 4.2.4070 Beta 更新:修复 Windows ISO 崩溃问题、添加 FFU 和 ZIP64 支持
  • 在 macOS 平台上苹果 iCloud 密码管理器现支持 Chrome / Edge 等非 Safari 浏览器
  • 微软邀请 Beta 频道用户测试 Win11 画图应用:原生支持深色模式
  • 更新幅度不大、系统要求不变,微软确认第 4 季度上线 Win11 23H2
  • 最新资讯

    热门资讯