Gjelder for
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 DO_NOT_USE_Windows 11 IoT Enterprise, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2008 Windows Server 2008 R2 Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Windows Server 2019 Windows Server, version 23H2 Windows Server 2025

Opprinnelig publiseringsdato: 8. april 2025

KB-ID: 5058189

Oppsummering

Det finnes et sikkerhetsproblem i Windows som gjør det mulig for uautoriserte brukere å vise den fullstendige filbanen til en ressurs de ikke har tilgangstillatelse til. Dette sikkerhetsproblemet kan oppstå når brukeren har FILE_LIST_DIRECTORY tilgangsrettigheter i en overordnet mappe og henter varsler om katalogendring.

Hvis du vil ha mer informasjon om dette sikkerhetsproblemet, kan du se CVE-2025-21197 og CVE-2025-27738.

Mer informasjon

Løsningen på dette sikkerhetsproblemet er inkludert i Windows-oppdateringene som ble utgitt 8. april 2025.

Denne løsningen kan brukes på NTFS- ogReFS-volumer for å forhindre dette sikkerhetsproblemet. Denne løsningen utfører en FILE_LIST_DIRECTORY tilgangskontroll mot den overordnede mappen til den endrede filen eller mappen før du rapporterer endringer til en uautorisert bruker. Hvis brukeren ikke har de nødvendige tillatelsene, filtreres endringsvarslene ut og forhindrer uautorisert offentliggjøring av filbaner.

Som standard deaktiveres denne løsningen for å forhindre uventede sikkerhetsrisikoer eller programavbrudd.

Hvis du vil aktivere denne løsningen, kan du angi registernøkkelverdien eller nøkkelverdien for gruppepolicyen på det berørte systemet. Hvis du vil gjøre dette, kan du bruke én av følgende metoder.

Metode 1: Register

Aktiver løsningen i Policyer eller FileSystem-undernøkkelen i Windows-registret.

Forsiktighet Hvis både policyene og FileSystem-undernøklene er aktivert, har policyundernøkkelen forrang.

Manifest

Registerplassering: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies

DWORD-navn: EnforceDirectoryChangeNotificationPermissionCheck

Verdidato: 1 (Standardverdi er 0)

Obs!   Hvis du vil deaktivere løsningen, angir du verdidataene til 0.

Filsystem

Registerplassering: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem

DWORD-navn: EnforceDirectoryChangeNotificationPermissionCheck

Verdidato: 1 (Standardverdi er 0)

Obs!   Hvis du vil deaktivere løsningen, angir du verdidataene til 0.

Metode 2: PowerShell

Hvis du vil aktivere løsningen, kjører du PowerShell som administrator og aktiverer løsningen i policyer eller FileSystem-undernøkkelen .

Manifest

Kjør denne kommandoen:

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Policies" -Name "EnforceDirectoryChangeNotificationPermissionCheck" -Value 1 -Type Dword

Filsystem

Kjør denne kommandoen:

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\FileSystem" -Name "EnforceDirectoryChangeNotificationPermissionCheck" -Value 1 -Type DWord

Hvis du vil deaktivere løsningen, kjører du PowerShell som administrator og deaktiverer løsningen i policyer eller FileSystem-undernøkkelen .

Manifest

Kjør denne kommandoen:

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Policies" -Name "EnforceDirectoryChangeNotificationPermissionCheck" -Value 0 -Type DWord

Filsystem

Kjør denne kommandoen:

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\FileSystem" -Name "EnforceDirectoryChangeNotificationPermissionCheck" -Value 0 -Type DWord

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.