Win11 24H2 安全隐患:AppLocker 漏洞、性能投诉、数据丢失风险

2025年05月06日10:00:22 科技 7843

it之家 5 月 6 日消息,微软上周宣布广泛发布 windows 11 24h2,不过用户反馈在升级过程中频现重大 bug,系统性能普遍下降,甚至有数据丢失的风险。

it之家曾于 5 月 4 日报道,微软针对符合升级条件,当前运行 23h2、22h2 和 21h2 版本的家庭版、专业版设备,将自动推送 24h2 更新。

不过用户反馈在更新过程中存在诸多问题,包括升级相关的重大漏洞、广泛的性能投诉以及潜在的数据丢失风险。

applocker 升级存在重大漏洞

其中最值得关注的是,applocker wdac 脚本执行策略存在漏洞。applocker 是企业用来管理用户可运行应用程序和文件的控制策略,涵盖 exe 文件、脚本、windows installer 文件等。

Win11 24H2 安全隐患:AppLocker 漏洞、性能投诉、数据丢失风险 - 天天要闻

微软曾于 2023 年简化 applocker 的部署流程,但在 2024-2025 年的测试中不够完善。stack exchange 论坛用户 cfou 率先发现问题,指出 constrainedlanguage 模式无法正常执行,powershell 会话默认使用 fulllanguage 模式。

Win11 24H2 安全隐患:AppLocker 漏洞、性能投诉、数据丢失风险 - 天天要闻

Win11 24H2 安全隐患:AppLocker 漏洞、性能投诉、数据丢失风险 - 天天要闻

Win11 24H2 安全隐患:AppLocker 漏洞、性能投诉、数据丢失风险 - 天天要闻

随后,reddit 用户 hornetfig 及 sysadmin 子论坛的多名用户也在 windows 11 24h2 上重现了这一问题。这一漏洞可能导致恶意脚本无限制运行,构成严重安全威胁。

微软 mvp roody ooms 深入调查后发现,问题源于 powershell 7.3 新增的 wldpcanexecutefile api 实现不完善,而早期版本使用的 wldpgetlockdownpolicy api 更为稳定。

微软已获悉此问题,并在 powershell 7.6-preview.4 中加入修复措施,改进“回退至 applocker”的引擎。

性能影响

用户 iridiumio(同时也是 compactgui 开发者)指出,windows defender 的实时保护(realtime protection)严重拖慢速度,关闭后解压速度可提升 35%。

Win11 24H2 安全隐患:AppLocker 漏洞、性能投诉、数据丢失风险 - 天天要闻

相比之下,文件资源管理器的性能与 7zip 或 powershell 的 expand-archive 命令相比,依然“慢得离谱”。用户批评微软虽新增了对 rar 和 7z 格式的支持,但这些功能只是“拼凑”在老旧系统上,实用性有限。

Win11 24H2 安全隐患:AppLocker 漏洞、性能投诉、数据丢失风险 - 天天要闻

iridiumio 还发现一个有趣现象:在用户账户的“downloads”文件夹解压文件时,速度比在 c 盘根目录解压慢约 10%。他推测,这可能是文件资源管理器在解压时逐一检查文件路径结构导致的,若文件嵌套层级更深,速度可能会进一步下降。

数据丢失

it之家此前报道,微软移除 bypassnro 脚本,账户强制要求可能与最新 windows 11 功能更新中的 bitlocker 加密默认设置有关,恢复密钥会备份至用户账户。然而,bitlocker 加密被指可能导致数据丢失风险。

Win11 24H2 安全隐患:AppLocker 漏洞、性能投诉、数据丢失风险 - 天天要闻

reddit 用户 morcjul 发帖批评,称 bitlocker 自动启用后,若丢失账户访问权限,用户将永久失去数据。许多普通用户对此毫无准备,微软“默认安全”策略被质疑忽视用户实际需求。

Win11 24H2 安全隐患:AppLocker 漏洞、性能投诉、数据丢失风险 - 天天要闻

科技分类资讯推荐

宇瞻将重返 COMPUTEX 主展场,多项存储新品本月下旬齐亮相 - 天天要闻

宇瞻将重返 COMPUTEX 主展场,多项存储新品本月下旬齐亮相

IT之家 5 月 6 日消息,台湾地区存储模组企业宇瞻 Apacer 宣布今年将重返 COMPUTEX 台北国际电脑展主展场,在南港展览馆一馆 J1217a 展位带来多样化的存储新品。宇瞻此次将展出的新技术与新品阵容丰富,IT之家在此简要列举一下:CoreEnergy 可客制化节能技术;CoreVolt 2 电压稳定技术;基于铠侠-闪迪 BiCS 8 NAN
雷军调整了职务,小米汽车发生了变化。 - 天天要闻

雷军调整了职务,小米汽车发生了变化。

就在假期的最后一天,最新的一则关于雷军的新闻,冲上热搜。小米之家的执行董事雷军,调整了新的职务。天眼查显示,近日,小米之家商业有限公司发生工商变更,雷军由执行董事改任董事,同时小米之家的经营范围,新增了智能家庭消费设备销售、美发饰品销售。
涨超1.3%,机器人ETF冲击3连涨! - 天天要闻

涨超1.3%,机器人ETF冲击3连涨!

今日早盘机器人板块延续反弹,截至10:33,机器人ETF(562500)上涨1.40%, 冲击3连涨。持仓股信捷电气上涨7.04%,天准科技上涨5.70%,新时达上涨5.54%,海目星,弘讯科技等个股跟涨。拉长时间看,截至2025年4月30日,机器人ETF近2周累计上涨4.89%,涨幅排名可比基金1/7。流动性方面,机器人ETF盘中换手3.97%,成交5.5
未来已来:2025 Swift学生挑战赛展现新生代开发者蓬勃力量 - 天天要闻

未来已来:2025 Swift学生挑战赛展现新生代开发者蓬勃力量

每年WWDC大会前夕,苹果都会邀请全球的学生开发者参与“Swift学生挑战赛”,借助Swift Playgrounds等编程工具来创作自己的作品。 作为一项旨在激发学生创造力、鼓励年轻开发者利用Swift技术解决实际问题的竞赛,Swift学生挑战赛每年都会吸引来自世界各地的优秀学生参与,今年学生们提交的作品不仅在数量上再创新高,更在质...
影响京东外卖的几个变量同时出现了 - 天天要闻

影响京东外卖的几个变量同时出现了

京东外卖需要烧出个临界点。临界点是否到达的关键,在于秒送能否承接“快”的心智。作者 | 庞梦圆(上海)监制 | 邵乐乐(上海)外卖大战的战场还在扩大,战况还在升级。
在微信里订日本餐厅,是一次本土体验的出海尝试 - 天天要闻

在微信里订日本餐厅,是一次本土体验的出海尝试

中国的场景化解决方案跟着中国消费者,在已经布局海外的云厂商支持下,有了更多出海机会。作者 | 李威(北京)如果这个五一假期你刚好有去日本的旅行计划,那应该可以使用Tabelog的微信小程序,获得更丝滑的餐厅预订体验。
发力低空经济 襄垣县竞逐产业发展“新赛道” - 天天要闻

发力低空经济 襄垣县竞逐产业发展“新赛道”

“嗡嗡嗡……”“森林防火,人人有责。您已进入东山林区……”近日,在襄垣县城市设计馆中央控制室内,随着县低空经济项目技术人员轻点鼠标,一架无人机从古韩镇森林防火指挥部新建的无人智能方舱腾空而起,沿着既定航线开启东山林区巡航任务。这一场景,标志
Win11 24H2 安全隐患:AppLocker 漏洞、性能投诉、数据丢失风险 - 天天要闻

Win11 24H2 安全隐患:AppLocker 漏洞、性能投诉、数据丢失风险

IT之家 5 月 6 日消息,微软上周宣布广泛发布 Windows 11 24H2,不过用户反馈在升级过程中频现重大 Bug,系统性能普遍下降,甚至有数据丢失的风险。IT之家曾于 5 月 4 日报道,微软针对符合升级条件,当前运行 23H2、22H2 和 21H2 版本的家庭版、专业版设备,将自动推送 24H2 更新。不过用户反馈在更新过程中存在诸多问题,.