Vzťahuje sa na
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 DO_NOT_USE_Windows 11 IoT Enterprise, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2008 Windows Server 2008 R2 Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Windows Server 2019 Windows Server, version 23H2 Windows Server 2025

Pôvodný dátum publikovania: 8. apríla 2025

IDENTIFIKÁCIA DATABÁZY KB: 5058189

Zhrnutie

Vo Windowse existuje zraniteľnosť, ktorá umožňuje neoprávneným používateľom zobraziť úplnú cestu k súboru k prostriedku, ku ktorému nemajú povolenia na prístup. Toto nedostatočné zabezpečenie sa môže vyskytnúť, keď používateľ má FILE_LIST_DIRECTORY prístupové práva v nadradenom priečinku a získava oznámenia o zmene adresára.

Ďalšie informácie o tomto zraniteľnosti nájdete v témach CVE-2025-21197 a CVE-2025-27738.

Ďalšie informácie

Oprava tohto nedostatočného zabezpečenia je zahrnutá v aktualizáciách Windowsu vydaných 8. apríla 2025 alebo po tomto dátume.

Túto opravu možno použiť na zväzky NTFS a ReFS , aby sa zabránilo tomuto nedostatočnému použitiu. Táto oprava vykoná kontrolu prístupu FILE_LIST_DIRECTORY v nadradenom priečinku zmeneného súboru alebo priečinka pred nahlásením zmien neoprávnenému používateľovi. Ak používateľ nemá potrebné povolenia, oznámenia o zmene sa odfiltrujú, čím sa zabráni neoprávnenému zverejneniu ciest k súborom.

Táto oprava je predvolene vypnutá, aby sa zabránilo neočakávaným rizikám zabezpečenia alebo prerušeniu aplikácie.

Ak chcete povoliť túto opravu, môžete nastaviť hodnotu kľúča databázy Registry alebo hodnotu kľúča skupinovej politiky v ovplyvnenom systéme. Ak to chcete urobiť, použite niektorú z nasledujúcich metód.

Metóda 1: Databáza Registry

V databáze Registry systému Windows zapnite opravu v podkľúči Policies alebo FileSystem .

Opatrnosť Ak sú povolené podkľúče Policies aj FileSystem , prednosť má podkľúč Politiky .

Podmienky

Umiestnenie databázy Registry: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies

Názov DWORD: EnforceDirectoryChangeNotificationPermissionCheck

Dátum hodnoty: 1 (predvolená hodnota je 0)

Poznámka Ak chcete opravu vypnúť, nastavte údaje hodnoty na hodnotu 0.

FileSystem

Umiestnenie databázy Registry: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem

Názov DWORD: EnforceDirectoryChangeNotificationPermissionCheck

Dátum hodnoty: 1 (predvolená hodnota je 0)

Poznámka Ak chcete opravu vypnúť, nastavte údaje hodnoty na hodnotu 0.

Metóda 2: PowerShell

Ak chcete povoliť opravu, spustite prostredie PowerShell ako správca a zapnite opravu v podkľúči Policies alebo FileSystem .

Podmienky

Spustiť tento príkaz:

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Policies" -name "EnforceDirectoryChangeNotificationPermissionCheck" -Value 1 -Type Dword

FileSystem

Spustiť tento príkaz:

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\FileSystem" -name "EnforceDirectoryChangeNotificationPermissionCheck" -Value 1 -Type DWord

Ak chcete opravu vypnúť, spustite prostredie PowerShell ako správca a vypnite opravu v podkľúči Policies alebo FileSystem .

Podmienky

Spustiť tento príkaz:

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Policies" -name "EnforceDirectoryChangeNotificationPermissionCheck" -Value 0 -Type DWord

FileSystem

Spustiť tento príkaz:

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\FileSystem" -name "EnforceDirectoryChangeNotificationPermissionCheck" -Value 0 -Type DWord

Potrebujete ďalšiu pomoc?

Chcete ďalšie možnosti?

Môžete preskúmať výhody predplatného, prehľadávať školiace kurzy, naučiť sa zabezpečiť svoje zariadenie a ešte oveľa viac.