微软彻底封堵 KMS38 漏洞,Win11 26100.7019 及后续版本全军覆没

抖音秀 热点资讯 5

11 月 12 日消息,开源 Windows 和 Office 激活工具 MAS(微软激活脚本)发布了最新的 3.8 版本,并宣布微软已在 10 月 28 日发布的最新 Windows 版本中彻底封堵了 KMS38 漏洞。

根据 MAS 3.8 更新日志,微软自 Windows 版本 Build 26040 删除了 gatherosstate.exe文件,并于 Build 26100.7019 全面废除了基于“clip”的 KMS 许可证迁移机制,导致 KMS38 失效。

注:KMS38 曾利用上述机制将 180 天 KMS 宽限期延长至 2038 年(故得名 KMS38),从而实现某种意义上的离线永久激活。

从 Build 26100.7019 开始,Windows 在显示 KMS 授权剩余期限时将固定为 180 天。同时,在进行功能升级后,KMS 宽限期将重置为 0,需要重新连接到 KMS 服务器才能完成续期。

由于该功能已无法在新版本系统中运行,MAS 团队决定在脚本中彻底移除 KMS38 模块,并建议用户改用 HWID 或 TSforge 方式进行激活。

如果用户执意使用此激活方式,须每隔 180 天重连 KMS 服务器进行续期。当然,Build 26040 之前的 Windows 版本不受此影响,所以 MAS 开发者仍提供了旧版脚本的单独下载链接。

在 HWID(数字权利激活)方面,本次更新新增了对 WNC 版本的支持;TSforge 部分则根据系统更改进行了多项优化。

MAS 团队还更新了 KMS4k 相关信息,并为 PPIPro 版本(自 19045.6388 加入)增加了 ESU 扩展安全更新支持。同时修复了手动模式中 ESU ID 未能正确显示的问题,并新增了刷新 ESU 状态的命令。

在系统版本切换功能中,脚本调整了密钥优先级顺序,使 HWID 密钥可以被优先安装;同时在“IoTEnterprise”版本信息中增加了“[GAC, not LTSC]”标注,以区分其与长期服务版(IoTEnterpriseS)的差异。