沃资讯
科技 财经 汽车 游戏 数码 资讯 商业

Win11修复漏洞引入的inetpub空文件夹,竟成更新阻断隐患?

2025-04-25来源:ITBEAR编辑:瑞雪

近期,微软在Windows 11的4月更新中增加了一个名为“inetpub”的空文件夹,旨在应对特定的安全漏洞。然而,这一措施却意外引发了一场新的安全风波。

用户们纷纷反馈,在安装Windows 11的KB5055523累积更新后,他们的系统C盘根目录下出现了一个名为“inetpub”的空文件夹。微软随后对此进行了解释,称该文件夹是为了修复CVE-2025-21204安全漏洞而预先创建的,旨在防止恶意用户通过不当链接解析来攻击系统。

据了解,CVE-2025-21204漏洞涉及到一种类似于快捷方式的链接问题,这种链接可以指向另一个文件或目录,而且不需要管理员权限即可创建。微软希望通过在系统中预置“inetpub”文件夹,来阻止这一漏洞被恶意利用。

然而,事情的发展却出乎微软的意料。安全研究人员Kevin Beaumont发现,这个原本用于增强系统安全的文件夹,却可能被非管理员用户利用来干扰系统的后续更新。具体来说,用户只需通过简单的命令,就可以在“inetpub”文件夹和系统文件之间创建链接,从而导致系统更新无法正常安装。

例如,用户可以通过Windows+R快捷键打开命令提示符,然后输入“mklink /j c:inetpub c:windowssystem32notepad.exe”命令,就可以在“inetpub”文件夹和记事本程序之间建立一个链接。这样一来,当系统尝试更新时,就会因为检测到这个链接而报错或回滚,导致更新失败。

这一发现让不少用户感到担忧。因为如果系统无法及时更新,就意味着他们将无法获得最新的安全补丁保护,从而面临严重的安全风险。Beaumont在发现这一问题后,也迅速向微软安全研究与响应中心(MSRC)进行了报告,但截至目前,微软尚未对此作出回应。

对于这一事件,不少安全专家表示,这再次提醒了我们在处理系统更新时需要格外谨慎。虽然微软一直在努力提升系统的安全性,但有时候,一些看似无害的更新措施也可能会引发新的安全问题。因此,用户们在安装系统更新时,一定要仔细阅读更新说明,了解更新的具体内容和可能带来的影响。

Valve推出Steam Frame新VR头显 正式宣告上一代Index头显停产
用户可通过无线适配器,将 PC 或 Steam Machine 上的平面屏(flatscreen)及 VR 游戏串流至 SteamFrame;与此同时,Steam Frame 本身也是一款独立设备,搭载高通…

2025-11-14

2025网购流量卡选购指南:不同场景实测教你选到网速稳的好卡
所以,简单概括一下:一张正规的网购流量卡,其网速表现与同运营商的线下套餐并无本质差异。 在流量卡领域,我认为“便宜”不一定直接等于“网速差”。•警惕“物联卡”冒充手机流量卡

2025-11-13

中国电信AI赋能6G发展:创新技术引领通信变革,拓展产业融合新路径
中电信数智科技有限公司“一种基于6G的天地一体化传输优化及拓扑测绘的方法”获国家发明专利授权,这项专利涵盖卫星与地面网络协同通信、频谱资源共享、高效信号传输等多个核心技术领域,为6G的落地应用铺设了一条“高…

2025-11-12

照片压缩至5M内超全指南!七大实用方法助你轻松搞定分享难题
具体的执行步骤是:将它们直接开启,随后去挑选照片,该应用会自动给出推荐的压缩级别,你能去预览最终结果,还能够对某些设置予以调整,比如把分辨率调低或者转换格式,借此令文件大小小于5MB,这对即时分享至社交媒体来…

2025-11-12

企业宽带选不对,带宽再大也白费!这些关键因素决定实际网速
• 网速(用户感知):即实际访问体验,取决于 3 个核心因素 —— 带宽只是基础,更重要的是网络质量、路由优化和并发处理能力。 真正专业的服务商,会从企业实际业务场景出发提供解决方案,而非一味推销高带宽产品…

2025-11-12

荣旭传媒技术破局:以专业方案化解直播痛点,成就高性价比之选
传统方案在视频、音频和网络方面存在诸多不足,而荣旭传媒通过先进的技术和专业的设备,有效解决了这些问题。传统方案的视频分辨率较低,画面不够清晰,而荣旭传媒的4K 超高清视频拍摄制作让画面质量有了质的提升;传统…

2025-11-12

Marantz与B&W组合:以多元功能承载家庭温情,让音乐共鸣融入日常
我在活动上最常遇到来宾,不管是男的,还是女的,他(她)问我:我手机上这些音乐能不能通过蓝牙,或Apple Airplay传到音响播放。 用高级音响回归音乐本身你会发现原来美好的东西就在身边最近我在电脑里找到了…

2025-11-12