結論

結論

該漏洞的本質是,如果您使用所有作業系統帳戶的雜湊密碼、加密金鑰資料和其他重要資訊(儲存在 SAM、SECURITY 和 SYSTEM 中的檔案)對重要檔案執行卷影複製,您將能夠讀取它們立即獲得標準使用者權限。

而在標準情況下,執行卷影複製後,您無法使用使用者權限讀取指定的檔案。換句話說,在獲得所需的密碼雜湊後,您將能夠提升權限。

有沒有什麼方法可以在不安裝最新 Windows 更新的情況下修復它?

答案1

我們正在使用解決方法

建立 .bat 文件

icacls %windir%\system32\config\*.* /inheritance:e 
vssadmin delete shadows /all /quiet 

建立一個名為 Windows_10_all.mof 的文件

instance of MSFT_SomFilter
{
    Author = "Administrator@domain";
    ChangeDate = "20210722135205.787000-000";
    CreationDate = "20210722134746.125000-000";
    Description = "Windows 10 Clients only";
    Domain = "domain";
    ID = "{677E2CEF-BCFC-46A5-B4D6-61C9A70250E8}";
    Name = "Windows 10 Only";
    Rules = {
instance of MSFT_Rule
{
    Query = "Select * from Win32_OperatingSystem where Version like \"10.%\" and ProductType=\"1\"";
    QueryLanguage = "WQL";
    TargetNameSpace = "root\\CIMv2";
}};
};

為啟動腳本建立 GPO

將上述批次複製到已建立的目錄中。

使用 MWI 過濾器

轉到 WMI 過濾器,右鍵單擊從上面導入文件

或者偷懶,手動創建它

"Select * from Win32_OperatingSystem where Version like \"10.%\" and ProductType=\"1\"";

然後,在左側選擇您的 GPO,然後在右側下方選擇您的 WMI 篩選器。

結論

這只是微軟告訴要做的一個解決方法,大多數網站只解釋修復檔案而不是資料夾權限。

相關內容