IT之家 4 月 11 日消息,Windows 11 用戶反饋稱,在安裝 4 月累積更新 KB5055523 后,系統(tǒng) C 盤會(huì)出現(xiàn)一個(gè)名為“inetpub”的空文件夾。
微軟今日更新了支持文檔,提醒 Windows 11 用戶不要?jiǎng)h除系統(tǒng)盤根目錄下的 "inetpub" 文件夾,以免破壞安全更新。
微軟表示,該文件夾隨 2025 年 4 月累積更新(KB5055523)自動(dòng)生成,用于修復(fù) CVE-2025-21204 高危安全漏洞。該漏洞允許攻擊者通過(guò)篡改符號(hào)鏈接,誘導(dǎo)系統(tǒng)訪問(wèn)或修改非目標(biāo)文件。
成功利用此漏洞的經(jīng)過(guò)身份驗(yàn)證的攻擊者可以在 NT AUTHORITY\SYSTEM 帳戶的上下文中執(zhí)行和 / 或操縱受害計(jì)算機(jī)上的文件管理操作。
微軟安全團(tuán)隊(duì)表示:" 安裝 2025 年 4 月安全更新后,所有設(shè)備均會(huì)自動(dòng)創(chuàng)建 % systemdrive%\inetpub 文件夾。無(wú)論是否啟用 IIS(互聯(lián)網(wǎng)信息服務(wù))都不應(yīng)刪除此文件夾。"
IT之家實(shí)測(cè)發(fā)現(xiàn),刪除該文件夾不會(huì)導(dǎo)致系統(tǒng)故障,但會(huì)使安全補(bǔ)丁失效。若已經(jīng)刪除,可通過(guò)開(kāi)啟可選功能頁(yè)面中的 IIS 來(lái)重新創(chuàng)建文件夾,手動(dòng)創(chuàng)建同名文件夾無(wú)法恢復(fù)安全效果。
相關(guān)閱讀:
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。