بهروزرسانی امنیتی اوت ۲۰۲۵ ویندوز ۱۱ باعث نمایش ناخواسته درخواستهای UAC برای کاربران غیرمدیر میشود
آخرین بهروزرسانی امنیتی اوت ۲۰۲۵ مایکروسافت، برای کاربران غیرمدیر در چندین نسخه از ویندوز ۱۰ و ۱۱ مشکلساز شده و در برخی موارد از نصب برنامهها جلوگیری میکند. مایکروسافت اعلام کرده است که بهروزرسانی امنیتی اوت، که برای محافظت کاربران در برابر آسیبپذیری افزایش امتیاز دسترسی طراحی شده بود، اکنون باعث نمایش ناخواسته درخواستهای UAC برای کاربران غیرمدیر میشود.
آسیبپذیری امنیتی که این مشکل را آغاز کرده، CVE-2025-50173 است. این آسیبپذیری افزایش امتیاز دسترسی به طور خاص از قابلیتهای احراز هویت ضعیف در Windows Installer سوءاستفاده میکند و به مهاجمان اجازه میدهد امتیازات کاربری را به صورت محلی افزایش دهند.
مایکروسافت این آسیبپذیری را با آخرین دور بهروزرسانیهای امنیتی اوت ۲۰۲۵ خود پچ کرده است، که ظاهراً درخواستهای UAC جدیدی را در موقعیتهای مختلف گنجانده و UAC را سختگیرانهتر از قبل میکند. با این حال، این تغییر یک عارضه جانبی ناخواسته نیز به همراه داشته است: نمایش درخواستهای UAC برای حقوق مدیر به کاربران استاندارد در برخی سناریوها.
مایکروسافت سناریوهایی را که این مشکل میتواند در آنها رخ دهد، به اشتراک گذاشته است: اجرای دستورات تعمیر MSI (Microsoft Installer)، راهاندازی برنامههای Autodesk، نصب برنامههایی که خود را برای هر کاربر پیکربندی میکنند، اجرای Windows Installer در طول Active Setup، استقرار بستهها با ConfigMgr که به پیکربندیهای “تبلیغاتی” خاص کاربر متکی هستند، و فعال کردن دسکتاپ امن، همگی میتوانند باعث نمایش درخواست UAC برای حقوق مدیر شوند.
پیامهای خطا نیز ممکن است رخ دهند. کاربران استاندارد (غیرمدیر) که برنامهای را اجرا میکنند که عملیات تعمیر MSI (Microsoft Installer) را با دستوراتی مانند “msiexec /fu” بدون نمایش رابط کاربری فعال میکند، با یک پیام خطا مواجه خواهند شد. اجرای Office Professional Plus 2010 به عنوان یک کاربر استاندارد نیز در طول فرآیند پیکربندی با کد خطای 1730 شکست خواهد خورد.
این مشکل تقریباً تمام بیلدهای ویندوز ۱۱، ویندوز ۱۰، نسخههای Enterprise مربوطه و Windows Server را تحت تأثیر قرار میدهد، که تا Windows Server 2012 نیز بازمیگردد.
تا زمانی که یک راهحل مناسب ارائه شود، دو راهحل موقت وجود دارد که میتوانید از آنها استفاده کنید، اگر رابط کاربری UAC ظاهر نمیشود؛ مایکروسافت توصیه میکند برنامههای مشکلساز را به عنوان Administrator اجرا کنید. سادهترین راه برای انجام این کار، کلیک راست روی برنامهای است که میخواهید اجرا کنید و انتخاب “Run as administrator” است. برای سیستمها در محیطهای حرفهای، مدیران IT میتوانند یک خطمشی گروهی ویژه به نام Known Issue Rollback (KIR) را پیکربندی کنند که درخواستهای UAC دارای اشکال را به طور کامل حذف میکند.
برای دریافت اخبار، تحلیلها و بررسیهای بهروز ما در فیدهای خود، در Google News دنبال کنید، یا ما را به عنوان منبع ترجیحی اضافه کنید. حتماً دکمه دنبال کردن را کلیک کنید!
- کولبات
- شهریور 13, 1404
- 84 بازدید






