Microsoft 最新的 Windows 11 安全更新帶來了意想不到的後果,影響了全球數百萬用戶。雖然2025年8月的安全修補程式成功解決了一個關鍵的權限提升漏洞,但同時也為標準用戶帶來了新問題,他們現在在日常操作中遇到意外的使用者帳戶控制(UAC)提示和應用程式當機。
關鍵安全漏洞引發廣泛問題
這次中斷的根本原因源自 CVE-2025-50173,這是一個嚴重的權限提升漏洞,利用了 Windows Installer 系統內的弱身份驗證功能。這個安全漏洞允許攻擊者在本地提升用戶權限,可能讓惡意行為者獲得受感染系統的管理員存取權限。Microsoft 的回應迅速且全面,在多個 Windows 版本中實施了更嚴格的 UAC 控制來防止漏洞利用。
然而,這項安全增強功能被證明是一把雙面刃。更新後的 UAC 系統現在會在先前不需要此類提示的情況下,為標準用戶觸發管理員權限請求。這項變更影響了幾乎所有 Windows 版本,包括 Windows 10、Windows 11、它們的企業版,以及可追溯到 Windows Server 2012 的 Windows Server 版本。
受影響的 Windows 版本:
- Windows 11 (所有版本)
- Windows 10 (所有版本)
- Windows 11 Enterprise
- Windows 10 Enterprise
- Windows Server (回溯至 Windows Server 2012 )
受影響的特定應用程式和情境
這次安全更新的影響延伸到許多先前對標準用戶來說運作順暢的常見運算情境。Microsoft 已經識別出幾個會出現問題 UAC 提示的特定情況,包括 MSI 修復命令、Autodesk 應用程式啟動,以及安裝以每用戶為基礎進行自我配置的應用程式。
Active Setup 程序期間的 Windows Installer 操作特別受到影響,依賴用戶特定廣告配置的 ConfigMgr 套件部署也是如此。安全桌面功能也可能觸發這些不必要的管理員權限請求,中斷無數用戶的正常工作流程模式。
除了不便的提示外,一些應用程式還遇到了完全失效的問題。標準用戶嘗試運行觸發 MSI 修復操作的應用程式,使用如 msiexec /fu 等命令而不顯示使用者介面時,將遇到錯誤訊息和操作失敗。Office Professional Plus 2010 用戶面臨特別嚴重的問題,應用程式在配置期間失敗,出現錯誤代碼1730。
觸發 UAC 提示的情境:
- 執行 MSI 修復指令
- 啟動 Autodesk 應用程式
- 安裝個別使用者設定應用程式
- Active Setup 期間的 Windows Installer
- 具有使用者特定廣告的 ConfigMgr 套件部署
- 啟用安全桌面
臨時解決方案和效能替代方案
在 Microsoft 致力於永久解決方案的同時,該公司為受影響的用戶提供了兩個主要的變通方法。最直接的解決方案是透過右鍵點擊應用程式並選擇「以系統管理員身分執行」來以管理員權限運行有問題的應用程式。對於企業環境,IT 管理員可以實施已知問題回復(KIR)群組原則來完全移除有問題的 UAC 提示。
有趣的是,這個安全更新問題與 Windows 11 效能和預裝軟體問題的持續討論不謀而合。與其求助於像 Tiny11 這樣潛在危險的修改版 Windows 版本,遇到系統緩慢問題的用戶有幾個更安全的替代方案可用。這些包括系統性地解除安裝不必要的應用程式、透過工作管理員停用啟動程式,以及用像 Everything 這樣的輕量級替代方案取代 Windows 搜尋。
Microsoft 建議的解決方法:
- 針對一般使用者: 在有問題的應用程式上按右鍵並選擇「以系統管理員身分執行」
- 針對 IT 管理員: 設定已知問題復原 (KIR) 群組原則來移除有問題的 UAC 提示
不妥協的系統最佳化
對於尋求在不犧牲安全性的情況下提升效能的用戶,有幾種合法方法可以顯著增強系統回應性。停用 Windows 搜尋和 Bing 整合可以釋放系統資源,同時安裝像 Everything 這樣的第三方搜尋工具可提供更快的檔案索引和檢索功能。此外,關閉不必要的 Windows 服務,特別是遙測收集,可以減少背景資源消耗。
更進階的用戶可能會考慮使用像 Chris Titus Tech 的 WinUtil 或 TidyOS 這樣的精簡程式,這些程式可以移除預安裝的 Microsoft 應用程式並停用各種服務,而不需要修改版的作業系統安裝。對於願意承諾進行全新安裝的用戶,Atlas OS 代表了最全面的精簡解決方案,儘管它需要完整的 Windows 重新安裝且無法輕易回復。
