微软彻底封堵 KMS38 漏洞,Win11 26100.7019 及后续版本全军覆没

微软彻底封堵 KMS38 漏洞,Win11 26100.7019 及后续版本全军覆没
2025年11月12日 11:31 IT之家

IT之家 11 月 12 日消息,开源 Windows 和 Office 激活工具 MAS(微软激活脚本)发布了最新的 3.8 版本,并宣布微软已在 10 月 28 日发布的最新 Windows 版本中彻底封堵了 KMS38 漏洞。

根据 MAS 3.8 更新日志,微软自 Windows 版本 Build 26040 删除了 gatherosstate.exe 文件,并于 Build 26100.7019 全面废除了基于“clip”的 KMS 许可证迁移机制,导致 KMS38 失效。

IT之家注:KMS38 曾利用上述机制将 180 天 KMS 宽限期延长至 2038 年(故得名 KMS38),从而实现某种意义上的离线永久激活。

从 Build 26100.7019 开始,Windows 在显示 KMS 授权剩余期限时将固定为 180 天。同时,在进行功能升级后,KMS 宽限期将重置为 0,需要重新连接到 KMS 服务器才能完成续期。

由于该功能已无法在新版本系统中运行,MAS 团队决定在脚本中彻底移除 KMS38 模块,并建议用户改用 HWID 或 TSforge 方式进行激活。

如果用户执意使用此激活方式,须每隔 180 天重连 KMS 服务器进行续期。当然,Build 26040 之前的 Windows 版本不受此影响,所以 MAS 开发者仍提供了旧版脚本的单独下载链接。

在 HWID(数字权利激活)方面,本次更新新增了对 WNC 版本的支持;TSforge 部分则根据系统更改进行了多项优化。

MAS 团队还更新了 KMS4k 相关信息,并为 PPIPro 版本(自 19045.6388 加入)增加了 ESU 扩展安全更新支持。同时修复了手动模式中 ESU ID 未能正确显示的问题,并新增了刷新 ESU 状态的命令。

在系统版本切换功能中,脚本调整了密钥优先级顺序,使 HWID 密钥可以被优先安装;同时在“IoTEnterprise”版本信息中增加了“[GAC, not LTSC]”标注,以区分其与长期服务版(IoTEnterpriseS)的差异。

新浪科技公众号
新浪科技公众号

“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)

创事记

科学探索

科学大家

苹果汇

众测

专题

官方微博

新浪科技 新浪数码 新浪手机 科学探索 苹果汇 新浪众测

公众号

新浪科技

新浪科技为你带来最新鲜的科技资讯

苹果汇

苹果汇为你带来最新鲜的苹果产品新闻

新浪众测

新酷产品第一时间免费试玩

新浪探索

提供最新的科学家新闻,精彩的震撼图片