Taikoma
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 DO_NOT_USE_Windows 11 IoT Enterprise, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2008 Windows Server 2008 R2 Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Windows Server 2019 Windows Server, version 23H2 Windows Server 2025

Pradinė publikavimo data: 2025 m. balandžio 8 d.

KB ID: 5058189

Suvestinė

"Windows" yra pažeidžiamumas, kuris leidžia neįgaliotiems vartotojams peržiūrėti visą failo kelią į išteklių, jie neturi prieigos teisių. Šis pažeidžiamumas gali kilti, kai vartotojas turi FILE_LIST_DIRECTORY prieigos teises pirminiame aplanke ir gauna katalogų keitimo pranešimus.

Daugiau informacijos apie šį pažeidžiamumą, žr. CVE-2025-21197 ir CVE-2025-27738.

Daugiau informacijos

Šio pažeidžiamumo pataisa yra įtraukta į "Windows" naujinimus, išleistus 2025 m. balandžio 8 d. arba vėliau.

Ši pataisa gali būti taikoma NTFS ir "ReFS " tomams, kad būtų išvengta šio pažeidžiamumo. Ši pataisa atlieka FILE_LIST_DIRECTORY prieigos patikrą pakeistame faile arba aplanke prieš pranešdami apie pakeitimus neteisėtam vartotojui. Jei vartotojas neturi reikiamų teisių, keitimo pranešimai bus išfiltruoti, kad nebūtų galima neteisėtai atskleisti failų kelių.

Pagal numatytuosius parametrus ši pataisa yra išjungta, siekiant išvengti netikėtų saugos grėsmių ar programos sutrikimų.

Norėdami įjungti šią pataisą, galite nustatyti registro rakto reikšmę arba grupės strategijos rakto reikšmę paveiktoje sistemoje. Norėdami tai padaryti, naudokite vieną iš toliau nurodytų būdų.

1 būdas: registras

"Windows" registre įjunkite pataisą daliniame rakte Strategijos arba FileSystem .

Atsargiai Jei įgalinami tiek strategijos , tiek " FileSystem " daliniai raktai, dalinis raktas Strategijos turi pirmenybę.

Politiką

Registro vieta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies

DWORD pavadinimas: EnforceDirectoryChangeNotificationPermissionCheck

Reikšmės data: 1 (numatytoji reikšmė yra 0)

Pastaba Norėdami išjungti pataisą, nustatykite reikšmės duomenų reikšmę 0.

Failų sistema

Registro vieta: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem

DWORD pavadinimas: EnforceDirectoryChangeNotificationPermissionCheck

Reikšmės data: 1 (numatytoji reikšmė yra 0)

Pastaba Norėdami išjungti pataisą, nustatykite reikšmės duomenų reikšmę 0.

2 būdas: PowerShell

Norėdami įjungti pataisą, paleiskite "PowerShell" kaip administratorius ir įjunkite pataisą daliniame rakte Strategijos arba FileSystem .

Politiką

Vykdykite šią komandą:

Set-ItemProperty -Kelias "HKLM:\SYSTEM\CurrentControlSet\Policies" -Name "EnforceDirectoryChangeNotificationPermissionCheck" -Value 1 -Type Dword

Failų sistema

Vykdykite šią komandą:

Set-ItemProperty -Kelias "HKLM:\SYSTEM\CurrentControlSet\Control\FileSystem" -Name "EnforceDirectoryChangeNotificationPermissionCheck" -Value 1 -Type DWord

Norėdami išjungti pataisą, paleiskite "PowerShell" administratoriaus teisėmis ir išjunkite pataisą daliniame rakte Strategijos arba FileSystem .

Politiką

Vykdykite šią komandą:

Set-ItemProperty -Kelias "HKLM:\SYSTEM\CurrentControlSet\Policies" -Name "EnforceDirectoryChangeNotificationPermissionCheck" -Value 0 -Type DWord

Failų sistema

Vykdykite šią komandą:

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\FileSystem" -Name "EnforceDirectoryChangeNotificationPermissionCheck" -Value 0 -Type DWord

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.