Win11 24H2 安全隱患:AppLocker 漏洞、性能投訴、數據丟失風險

2025年05月06日10:00:22 科技 7843

it之家 5 月 6 日消息,微軟上周宣布廣泛發布 windows 11 24h2,不過用戶反饋在升級過程中頻現重大 bug,系統性能普遍下降,甚至有數據丟失的風險。

it之家曾於 5 月 4 日報道,微軟針對符合升級條件,當前運行 23h2、22h2 和 21h2 版本的家庭版、專業版設備,將自動推送 24h2 更新。

不過用戶反饋在更新過程中存在諸多問題,包括升級相關的重大漏洞、廣泛的性能投訴以及潛在的數據丟失風險。

applocker 升級存在重大漏洞

其中最值得關注的是,applocker wdac 腳本執行策略存在漏洞。applocker 是企業用來管理用戶可運行應用程序和文件的控制策略,涵蓋 exe 文件、腳本、windows installer 文件等。

Win11 24H2 安全隱患:AppLocker 漏洞、性能投訴、數據丟失風險 - 天天要聞

微軟曾於 2023 年簡化 applocker 的部署流程,但在 2024-2025 年的測試中不夠完善。stack exchange 論壇用戶 cfou 率先發現問題,指出 constrainedlanguage 模式無法正常執行,powershell 會話默認使用 fulllanguage 模式。

Win11 24H2 安全隱患:AppLocker 漏洞、性能投訴、數據丟失風險 - 天天要聞

Win11 24H2 安全隱患:AppLocker 漏洞、性能投訴、數據丟失風險 - 天天要聞

Win11 24H2 安全隱患:AppLocker 漏洞、性能投訴、數據丟失風險 - 天天要聞

隨後,reddit 用戶 hornetfig 及 sysadmin 子論壇的多名用戶也在 windows 11 24h2 上重現了這一問題。這一漏洞可能導致惡意腳本無限制運行,構成嚴重安全威脅。

微軟 mvp roody ooms 深入調查後發現,問題源於 powershell 7.3 新增的 wldpcanexecutefile api 實現不完善,而早期版本使用的 wldpgetlockdownpolicy api 更為穩定。

微軟已獲悉此問題,並在 powershell 7.6-preview.4 中加入修復措施,改進「回退至 applocker」的引擎。

性能影響

用戶 iridiumio(同時也是 compactgui 開發者)指出,windows defender 的實時保護(realtime protection)嚴重拖慢速度,關閉後解壓速度可提升 35%。

Win11 24H2 安全隱患:AppLocker 漏洞、性能投訴、數據丟失風險 - 天天要聞

相比之下,文件資源管理器的性能與 7zip 或 powershell 的 expand-archive 命令相比,依然「慢得離譜」。用戶批評微軟雖新增了對 rar 和 7z 格式的支持,但這些功能只是「拼湊」在老舊系統上,實用性有限。

Win11 24H2 安全隱患:AppLocker 漏洞、性能投訴、數據丟失風險 - 天天要聞

iridiumio 還發現一個有趣現象:在用戶賬戶的「downloads」文件夾解壓文件時,速度比在 c 盤根目錄解壓慢約 10%。他推測,這可能是文件資源管理器在解壓時逐一檢查文件路徑結構導致的,若文件嵌套層級更深,速度可能會進一步下降。

數據丟失

it之家此前報道,微軟移除 bypassnro 腳本,賬戶強制要求可能與最新 windows 11 功能更新中的 bitlocker 加密默認設置有關,恢復密鑰會備份至用戶賬戶。然而,bitlocker 加密被指可能導致數據丟失風險。

Win11 24H2 安全隱患:AppLocker 漏洞、性能投訴、數據丟失風險 - 天天要聞

reddit 用戶 morcjul 發帖批評,稱 bitlocker 自動啟用後,若丟失賬戶訪問許可權,用戶將永久失去數據。許多普通用戶對此毫無準備,微軟「默認安全」策略被質疑忽視用戶實際需求。

Win11 24H2 安全隱患:AppLocker 漏洞、性能投訴、數據丟失風險 - 天天要聞

科技分類資訊推薦

宇瞻將重返 COMPUTEX 主展場,多項存儲新品本月下旬齊亮相 - 天天要聞

宇瞻將重返 COMPUTEX 主展場,多項存儲新品本月下旬齊亮相

IT之家 5 月 6 日消息,台灣地區存儲模組企業宇瞻 Apacer 宣布今年將重返 COMPUTEX 台北國際電腦展主展場,在南港展覽館一館 J1217a 展位帶來多樣化的存儲新品。宇瞻此次將展出的新技術與新品陣容豐富,IT之家在此簡要列舉一下:CoreEnergy 可客制化節能技術;CoreVolt 2 電壓穩定技術;基於鎧俠-閃迪 BiCS 8 NAN
雷軍調整了職務,小米汽車發生了變化。 - 天天要聞

雷軍調整了職務,小米汽車發生了變化。

就在假期的最後一天,最新的一則關於雷軍的新聞,衝上熱搜。小米之家的執行董事雷軍,調整了新的職務。天眼查顯示,近日,小米之家商業有限公司發生工商變更,雷軍由執行董事改任董事,同時小米之家的經營範圍,新增了智能家庭消費設備銷售、美髮飾品銷售。
漲超1.3%,機器人ETF衝擊3連漲! - 天天要聞

漲超1.3%,機器人ETF衝擊3連漲!

今日早盤機器人板塊延續反彈,截至10:33,機器人ETF(562500)上漲1.40%, 衝擊3連漲。持倉股信捷電氣上漲7.04%,天准科技上漲5.70%,新時達上漲5.54%,海目星,弘訊科技等個股跟漲。拉長時間看,截至2025年4月30日,機器人ETF近2周累計上漲4.89%,漲幅排名可比基金1/7。流動性方面,機器人ETF盤中換手3.97%,成交5.5
未來已來:2025 Swift學生挑戰賽展現新生代開發者蓬勃力量 - 天天要聞

未來已來:2025 Swift學生挑戰賽展現新生代開發者蓬勃力量

每年WWDC大會前夕,蘋果都會邀請全球的學生開發者參與「Swift學生挑戰賽」,藉助Swift Playgrounds等編程工具來創作自己的作品。 作為一項旨在激發學生創造力、鼓勵年輕開發者利用Swift技術解決實際問題的競賽,Swift學生挑戰賽每年都會吸引來自世界各地的優秀學生參與,今年學生們提交的作品不僅在數量上再創新高,更在質...
影響京東外賣的幾個變數同時出現了 - 天天要聞

影響京東外賣的幾個變數同時出現了

京東外賣需要燒出個臨界點。臨界點是否到達的關鍵,在於秒送能否承接「快」的心智。作者 | 龐夢圓(上海)監製 | 邵樂樂(上海)外賣大戰的戰場還在擴大,戰況還在升級。
在微信里訂日本餐廳,是一次本土體驗的出海嘗試 - 天天要聞

在微信里訂日本餐廳,是一次本土體驗的出海嘗試

中國的場景化解決方案跟著中國消費者,在已經布局海外的雲廠商支持下,有了更多出海機會。作者 | 李威(北京)如果這個五一假期你剛好有去日本的旅行計劃,那應該可以使用Tabelog的微信小程序,獲得更絲滑的餐廳預訂體驗。
發力低空經濟 襄垣縣競逐產業發展「新賽道」 - 天天要聞

發力低空經濟 襄垣縣競逐產業發展「新賽道」

「嗡嗡嗡……」「森林防火,人人有責。您已進入東山林區……」近日,在襄垣縣城市設計館中央控制室內,隨著縣低空經濟項目技術人員輕點滑鼠,一架無人機從古韓鎮森林防火指揮部新建的無人智能方艙騰空而起,沿著既定航線開啟東山林區巡航任務。這一場景,標誌
Win11 24H2 安全隱患:AppLocker 漏洞、性能投訴、數據丟失風險 - 天天要聞

Win11 24H2 安全隱患:AppLocker 漏洞、性能投訴、數據丟失風險

IT之家 5 月 6 日消息,微軟上周宣布廣泛發布 Windows 11 24H2,不過用戶反饋在升級過程中頻現重大 Bug,系統性能普遍下降,甚至有數據丟失的風險。IT之家曾於 5 月 4 日報道,微軟針對符合升級條件,當前運行 23H2、22H2 和 21H2 版本的家庭版、專業版設備,將自動推送 24H2 更新。不過用戶反饋在更新過程中存在諸多問題,.