微软新增“inetpub”文件夹却引入新安全风险

9
回复
16
查看
[复制链接]

34

主题

98

帖子

98

积分

注册会员

Rank: 2

积分
98
发表于 9 小时前 | 显示全部楼层 |阅读模式

ChMkK2gK_8iIPu_eAAYh7Pmd1CMAArmpQLc3QYABiIE787.png

ChMkK2gK_8iIPu_eAAYh7Pmd1CMAArmpQLc3QYABiIE787.png

近日,微软在Windows 11的4月累积更新中引入了一个名为“inetpub”的空文件夹,旨在修复与CVE-2025-21204相关的安全漏洞。该漏洞涉及一种不当链接解析的问题,攻击者可能通过类似快捷方式的方式指向其他文件或目录,而无需管理员权限即可创建此类链接。
为防范这一潜在风险,微软选择在所有Windows系统中预先创建“inetpub”文件夹。然而,这一措施却引发了新的问题。安全研究人员Kevin Beaumont发现,非管理员用户可以利用简单命令,在“inetpub”文件夹与系统文件之间建立链接,从而干扰后续的系统更新。
具体而言,用户只需通过运行命令提示符输入特定指令(如“mklink /j c:\inetpub c:\windows\system32\notepad.exe”),即可在“inetpub”文件夹与记事本程序之间建立连接。一旦完成操作,2025年4月及之后的Windows更新将无法正常安装,系统更新过程可能会报错或自动回滚,导致设备无法获得必要的安全补丁保护,从而面临严重安全隐患。
目前,Beaumont已向微软安全研究与响应团队报告了这一问题,但尚未收到官方回应。微软可能会在未来提供解决方案,以确保用户系统的安全性和稳定性。在此期间,建议用户避免自行对“inetpub”文件夹进行修改或删除,以免影响系统功能。
回复

使用道具 举报

35

主题

94

帖子

94

积分

注册会员

Rank: 2

积分
94
发表于 8 小时前 | 显示全部楼层
收藏了
回复 支持 反对

使用道具 举报

26

主题

78

帖子

78

积分

注册会员

Rank: 2

积分
78
发表于 6 小时前 | 显示全部楼层
感谢分享,收获良多。
回复 支持 反对

使用道具 举报

24

主题

94

帖子

94

积分

注册会员

Rank: 2

积分
94
发表于 6 小时前 | 显示全部楼层
期待楼主后续的更新和分享。
回复 支持 反对

使用道具 举报

40

主题

135

帖子

192

积分

注册会员

Rank: 2

积分
192
发表于 5 小时前 | 显示全部楼层
谢了
回复 支持 反对

使用道具 举报

24

主题

86

帖子

86

积分

注册会员

Rank: 2

积分
86
发表于 4 小时前 | 显示全部楼层
感谢贡献,很有价值。
回复 支持 反对

使用道具 举报

27

主题

90

帖子

90

积分

注册会员

Rank: 2

积分
90
发表于 3 小时前 | 显示全部楼层
辛苦了
回复 支持 反对

使用道具 举报

25

主题

86

帖子

86

积分

注册会员

Rank: 2

积分
86
发表于 2 小时前 | 显示全部楼层
以后常来
回复 支持 反对

使用道具 举报

25

主题

78

帖子

78

积分

注册会员

Rank: 2

积分
78
发表于 2 小时前 | 显示全部楼层
楼主辛苦了,这个帖子很有价值。
回复 支持 反对

使用道具 举报

31

主题

87

帖子

87

积分

注册会员

Rank: 2

积分
87
发表于 半小时前 | 显示全部楼层
感谢分享,收获良多。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

电脑Maps|手机版|小黑屋|果果一线

©果果一线 ·陕ICP备2023003579号