主页 > 快资讯 > 正文

微软“inetpub”文件夹:修复漏洞却埋新隐患?

2025-04-25 14:27来源:今日头条编辑:张易川

扫一扫

分享文章到微信

扫一扫

关注99科技网微信公众号

  近期,微软在Windows 11的月度安全更新中采取了一项特殊措施,引入了一个名为“inetpub”的空文件夹。此举意在应对CVE-2025-21204安全漏洞,该漏洞允许攻击者通过无需管理员权限的快捷方式指向任意文件或目录。

  CVE-2025-21204漏洞的核心问题在于不当的链接解析机制,使得攻击者能够绕过权限限制,创建潜在危险的快捷方式。为了防范这一风险,微软决定在所有Windows系统中预置“inetpub”文件夹,以期减少漏洞被利用的可能性。

  然而,这一看似合理的解决方案却意外引发了新的问题。安全专家Kevin Beaumont发现,非管理员用户能够利用简单的命令在“inetpub”文件夹与系统关键文件之间建立链接。例如,通过命令提示符执行特定指令,用户可以将“inetpub”文件夹与Windows系统文件夹中的记事本程序(notepad.exe)相连接。

  这一发现揭示了潜在的安全隐患。一旦用户成功建立了此类链接,Windows系统在尝试安装2025年4月及之后的更新时可能会遇到错误,甚至导致更新过程自动回滚。这意味着设备将无法及时获得重要的安全补丁,从而面临严重的安全风险。

  Kevin Beaumont已经向微软的安全研究与响应团队报告了这一问题,但截至目前,尚未收到官方的正式回应。尽管微软尚未公开表态,但预计该公司将尽快采取措施,以解决这一由“inetpub”文件夹引发的新问题,确保用户系统的安全性和稳定性。

  在此期间,微软建议用户不要自行对“inetpub”文件夹进行修改或删除操作,以免对系统的正常运行造成不良影响。用户应保持警惕,关注微软发布的官方更新和补丁,以确保设备的安全防护得到及时更新。

     投稿邮箱:jiujiukejiwang@163.com   详情访问99科技网:http://www.fun99.cn

相关推荐
OPPO中国区换帅:刘波卸任深造,段要辉接棒全盘 OPPO中国区换帅:刘波卸任深造,段要辉接棒全盘

OPPO近日宣布了一项重要的人事调整决定,中国区业务将迎来新的领导力量。据

快资讯2025-04-25

长城魏建军豪言:V8只是开始,市场需要V12也不在 长城魏建军豪言:V8只是开始,市场需要V12也不在

近日,在备受瞩目的上海车展期间,长城汽车董事长魏建军通过直播,向公众透

快资讯2025-04-25

微软收购魔咒?这些知名品牌为何逐一陨落? 微软收购魔咒?这些知名品牌为何逐一陨落?

微软收购史上,多个知名品牌黯然退场,引发业界唏嘘。从昔日红极一时的通讯

快资讯2025-04-25

红旗天工08 SUV智选版上市,起售价24.98万,配置升 红旗天工08 SUV智选版上市,起售价24.98万,配置升

一汽红旗近日正式推出了红旗天工08 SUV的“智选版”系列车型,为消费者提供了

快资讯2025-04-25

华为Mate XT三折叠屏首发HarmonyOS 5 Beta版招募启动! 华为Mate XT三折叠屏首发HarmonyOS 5 Beta版招募启动!

华为Mate XT非凡大师,这款被誉为全球首款三折叠屏手机的创新之作,近日正式

快资讯2025-04-25

九号电动车Fz MIX 2025上市:智能配置升级,陡坡缓 九号电动车Fz MIX 2025上市:智能配置升级,陡坡缓

九号电动车家族迎来了新成员——Fz MIX 2025,这款车型于近日正式上市,市场零

快资讯2025-04-25

公牛集团2024年业绩稳健增长,归母净利润超42亿 公牛集团2024年业绩稳健增长,归母净利润超42亿

公牛集团近日揭晓了其2024年度的财务报告,数据显示该集团在过去一年中实现

快资讯2025-04-25

理想汽车“星环OS”开源,助力全球汽车行业年省 理想汽车“星环OS”开源,助力全球汽车行业年省

原标题:理想汽车星环OS开源,助力全球汽车行业年省百亿研发费! 理想汽车近

行业资讯2025-04-25

谷歌要求远程员工每周至少返岗三天,否则面临 谷歌要求远程员工每周至少返岗三天,否则面临

原标题:谷歌要求远程员工每周至少返岗三天,否则面临自愿离职风险 谷歌近

行业资讯2025-04-25

谷歌:AI助力员工每年省122小时,英国AI经济增长 谷歌:AI助力员工每年省122小时,英国AI经济增长

原标题:谷歌:AI助力员工每年省122小时,英国AI经济增长潜力或增4000亿英镑

行业资讯2025-04-25