Primjenjuje se na
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 DO_NOT_USE_Windows 11 IoT Enterprise, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2008 Windows Server 2008 R2 Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Windows Server 2019 Windows Server, version 23H2 Windows Server 2025

Izvorni datum objave: 8. travnja 2025.

KB ID: 5058189

Sažetak

U sustavu Windows postoji ranjivost koja neovlaštenim korisnicima omogućuje prikaz cijelog puta datoteke do resursa kojem nemaju dozvole za pristup. Ta se ranjivost može pojaviti kada korisnik FILE_LIST_DIRECTORY prava pristupa nadređenoj mapi i pribavlja obavijesti o promjeni direktorija.

Dodatne informacije o toj ranjivosti potražite u člancima CVE-2025-21197 i CVE-2025-27738.

Dodatne informacije

Popravak za tu ranjivost obuhvaćen je ažuriranjima sustava Windows objavljenima 8. travnja 2025. ili kasnije.

Ovaj popravak može se primijeniti na NTFS i ReFS jedinice kako bi se spriječila ova ranjivost. Ovo rješenje provodi provjeru FILE_LIST_DIRECTORY pristupa nadređenoj mapi promijenjene datoteke ili mape prije prijavljivanja promjena neovlaštenom korisniku. Ako korisnik ne sadrži potrebne dozvole, obavijesti o promjenama filtrirat će se, što onemogućuje neovlašteno otkrivanje putova datoteka.

Taj je popravak po zadanom onemogućen da bi se spriječili neočekivani sigurnosni rizici ili prekidi u aplikacijama.

Da biste omogućili taj popravak, možete postaviti vrijednost ključa registra ili vrijednost ključa pravilnika grupe na zahvaćenom sustavu. Da biste to učinili, koristite jednu od sljedećih metoda.

1. način: registar

U registru sustava Windows uključite popravak u podključu Pravilniciili Datotečni sustav.

Oprez Ako su omogućeni ipravilnici i podključovi datotečnog sustava, potključ Pravila ima prednost.

Politika

Mjesto registra: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies

DWORD naziv: EnforceDirectoryChangeNotificationPermissionCheck

Datum vrijednosti: 1 (zadana je vrijednost 0)

Napomena Da biste isključili popravak, postavite vrijednost podataka na 0.

Datotečni sustav

Mjesto registra: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem

DWORD naziv: EnforceDirectoryChangeNotificationPermissionCheck

Datum vrijednosti: 1 (zadana je vrijednost 0)

Napomena Da biste isključili popravak, postavite vrijednost podataka na 0.

Drugi način: PowerShell

Da biste omogućili popravak, pokrenite PowerShell kao administrator i uključite popravak u podključuPravilnici ili Datotečni sustav.

Politika

Pokreni ovu naredbu:

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Policies" -Name "EnforceDirectoryChangeNotificationPermissionCheck" -Value 1 -Type Dword

Datotečni sustav

Pokreni ovu naredbu:

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\FileSystem" -name "EnforceDirectoryChangeNotificationPermissionCheck" -Value 1 -Type DWord

Da biste onemogućili popravak, pokrenite PowerShell kao administrator i isključite popravak u podključuPravilnici ili Datotečni sustav.

Politika

Pokreni ovu naredbu:

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Policies" -Name "EnforceDirectoryChangeNotificationPermissionCheck" -Value 0 -Type DWord

Datotečni sustav

Pokreni ovu naredbu:

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\FileSystem" -Name "EnforceDirectoryChangeNotificationPermissionCheck" -Value 0 -Type DWord

Potrebna vam je dodatna pomoć?

Želite dodatne mogućnosti?

Istražite pogodnosti pretplate, pregledajte tečajeve za obuku, saznajte kako zaštititi uređaj i još mnogo toga.