为修复漏洞而生、微软不让删:Win11 inetpub空文件夹藏有隐患

3个月前 科技 17观看
摘要 4月25日消息,近日,微软在Windows 11的4月累积更新KB5055523中引入了"inetpub"的空文件夹,目的是修复相关漏洞。然而,安全研究人员Kevin Beaumont发现,这个原本用于增强系统安全的文件夹,却可能被

4月25日消息,近日,微软在Windows 11的4月累积更新KB5055523中引入了"inetpub"的空文件夹,目的是修复相关漏洞。9ua喜好网-记录每日喜好的科技时尚娱乐生活

然而,安全研究人员Kevin Beaumont发现,这个原本用于增强系统安全的文件夹,却可能被利用来阻断后续的系统更新。9ua喜好网-记录每日喜好的科技时尚娱乐生活

不少用户安装微软发布的Windows 11 KB5055523累积更新后,发现系统C盘根目录下出现了一个名为"inetpub"的空文件夹。9ua喜好网-记录每日喜好的科技时尚娱乐生活

随后微软表示,这个文件夹与CVE-2025-21204安全漏洞的修复有关,不要删除,该漏洞是一个不当链接解析问题,类似于指向另一个文件或目录的快捷方式,但不需要管理员权限即可创建。9ua喜好网-记录每日喜好的科技时尚娱乐生活

微软通过在所有Windows系统中预创建"inetpub"文件夹,试图阻止该漏洞被恶意利用。9ua喜好网-记录每日喜好的科技时尚娱乐生活

然而,Beaumont发现,非管理员用户可以通过简单的命令在"inetpub"文件夹和系统文件之间创建链接,即可干扰系统更新。9ua喜好网-记录每日喜好的科技时尚娱乐生活

用户只需通过Windows+R打开命令提示符,输入"mklink /j c:inetpub c:windowssystem32notepad.exe",即可在"inetpub"和记事本程序之间建立链接。9ua喜好网-记录每日喜好的科技时尚娱乐生活

此后,2025年4月及后续的Windows操作系统更新将无法正常安装(还有这种好事?),更新过程会报错或回滚,系统将无法获得安全补丁保护,面临严重风险。9ua喜好网-记录每日喜好的科技时尚娱乐生活

他已向微软安全研究与响应中心(MSRC)报告了这一问题,但尚未收到回应。9ua喜好网-记录每日喜好的科技时尚娱乐生活

9ua喜好网-记录每日喜好的科技时尚娱乐生活

【来源:快科技】9ua喜好网-记录每日喜好的科技时尚娱乐生活

展开全文
猜你感兴趣
OPPO Reno13系列外观详解:蝴蝶紫配色惊艳 超美小OPhone

OPPO Reno13系列外观详解:蝴蝶紫

在结束了

11-19 114阅读
雷神G50 Ultra手柄预售:TMR摇杆+扳机震动,179元起

雷神G50 Ultra手柄预售:TMR摇杆+

11-19 122阅读
一家城配自动驾驶服务商,融了7个亿丨投融周报

一家城配自动驾驶服务商,融了7个

大家

11-19 123阅读
马斯克新官上任再起诉OpenAI!新证据称Ilya七年前就不放心奥特曼了

马斯克新官上任再起诉OpenAI!新证

文章来源:量子位图片来源:由无界AI

11-19 121阅读
腾讯的AI困局

腾讯的AI困局

文章来源:科技新知图片来源:由无界

11-19 116阅读
金鸡奖这一夜,世态炎凉、江湖职位,在王骁身上体现得淋漓尽致

金鸡奖这一夜,世态炎凉、江

11-19 106阅读
安倍遇刺事件的态度问题(安倍遇刺事件的态度问题)

安倍遇刺事件的态度问题(安

安倍遇刺事件的态度问题 刘明

11-19 107阅读
陶喆深夜送美女回家, 疑似再次出轨遭经纪人否认!

陶喆深夜送美女回家, 疑似

陶喆也算是家喻户晓的歌星了,曾经

11-19 119阅读
李子柒被质疑漆器做假,发出过敏照片力证,全身红肿成“电视机”

李子柒被质疑漆器做假,发出

2024年11月12日停更长达三年的李子柒

11-19 126阅读
马斯克赌大赢大 部分广告商准备重返推特

马斯克赌大赢大 部分广告

多位媒体高管透

11-19 107阅读
《星刃》开发商否认《胜利女神》将改编动画的传言

《星刃》开发商否认《胜利

《星刃》对于开发商Shift Up而言是一

11-19 123阅读
《燕云十六声》PC版不锁帧 1060可畅玩中画质

《燕云十六声》PC版不锁帧

《燕云十六声》官博发布新的文章,主要

11-19 114阅读
CS1.6怎么加机器人?CS1.6加机器人方法

CS1.6怎么加机器人?CS1.6

《CS1.6》也就是大家都玩过的反恐精英

11-19 191阅读
原子之心能量不回复怎么办?原子之心恢复能量的方法分享

原子之心能量不回复怎么办

原子之心能量不回复怎么办?原子之心游戏

11-19 132阅读
饥荒通过卡猪人快速回复san值的详细操作方法

饥荒通过卡猪人快速回复sa

饥荒游戏里面玩家经常会面对san值不足

11-19 129阅读