ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

微软“inetpub”文件夹:修复漏洞却埋新隐患?

时间:2025-04-25 12:14:15来源:ITBEAR编辑:快讯团队

近期,微软在Windows 11的月度安全更新中采取了一项特殊措施,引入了一个名为“inetpub”的空文件夹。此举意在应对CVE-2025-21204安全漏洞,该漏洞允许攻击者通过无需管理员权限的快捷方式指向任意文件或目录。

CVE-2025-21204漏洞的核心问题在于不当的链接解析机制,使得攻击者能够绕过权限限制,创建潜在危险的快捷方式。为了防范这一风险,微软决定在所有Windows系统中预置“inetpub”文件夹,以期减少漏洞被利用的可能性。

然而,这一看似合理的解决方案却意外引发了新的问题。安全专家Kevin Beaumont发现,非管理员用户能够利用简单的命令在“inetpub”文件夹与系统关键文件之间建立链接。例如,通过命令提示符执行特定指令,用户可以将“inetpub”文件夹与Windows系统文件夹中的记事本程序(notepad.exe)相连接。

这一发现揭示了潜在的安全隐患。一旦用户成功建立了此类链接,Windows系统在尝试安装2025年4月及之后的更新时可能会遇到错误,甚至导致更新过程自动回滚。这意味着设备将无法及时获得重要的安全补丁,从而面临严重的安全风险。

Kevin Beaumont已经向微软的安全研究与响应团队报告了这一问题,但截至目前,尚未收到官方的正式回应。尽管微软尚未公开表态,但预计该公司将尽快采取措施,以解决这一由“inetpub”文件夹引发的新问题,确保用户系统的安全性和稳定性。

在此期间,微软建议用户不要自行对“inetpub”文件夹进行修改或删除操作,以免对系统的正常运行造成不良影响。用户应保持警惕,关注微软发布的官方更新和补丁,以确保设备的安全防护得到及时更新。

更多热门内容
贾跃亭回归FF联席CEO,承诺半数收益还债,FF能否借此翻身?
贾跃亭承诺,股权激励实现后,将拿出一半收益偿还国内债务,另一半投入公司发展。 贾跃亭自2014年创立FF以来,个人累计投入近7亿美元,公司历经波折后成功登陆纳斯达克并实现量产交付。自贾跃亭辞去CEO后,FF发…

2025-04-25

Meta Reality Labs大裁员,超百人受影响!
据知情人士透露,Meta Platforms正在对其专注于开发虚拟现实和可穿戴设备的RealityLabs部门门裁员100多人。该知情人士透露,最新一轮裁员影响了Reality Labs专注于为Meta的Q…

2025-04-25