当前位置:首页 > 科技  > 互联网

Win11“inetpub”空文件夹成新隐患,或致系统更新受阻

来源: 责编: 时间:2025-04-24 11:34:16 115观看
导读近期,技术社区中出现了一项关于Windows 11更新的新安全警报。知名开发者Kevin Beaumont在一篇博文中披露,一个由微软引入的空文件夹“inetpub”可能成为潜在的安全风险点,使得攻击者能够规避安全机制,阻止系统接收后续的

近期,技术社区中出现了一项关于Windows 11更新的新安全警报。知名开发者Kevin Beaumont在一篇博文中披露,一个由微软引入的空文件夹“inetpub”可能成为潜在的安全风险点,使得攻击者能够规避安全机制,阻止系统接收后续的补丁更新。kQ728资讯网——每日最新资讯28at.com

事件的起因可以追溯到本月早些时候,当微软发布了累积更新KB5055523后,不少用户发现他们的C盘中出现了一个名为“inetpub”的空文件夹,占用空间为0字节。这一变化引起了用户的好奇和担忧。kQ728资讯网——每日最新资讯28at.com

面对用户的困惑,微软迅速做出回应,建议不要删除该文件夹,并解释称它是为了应对一个编号为CVE-2025-21204的安全漏洞而特意设计的。微软的目的是通过这一措施增强系统的防护能力,防止该漏洞被恶意利用。kQ728资讯网——每日最新资讯28at.com

然而,这个原本旨在保护用户的举措却意外地开启了另一个安全漏洞的大门。Kevin Beaumont在博文中详细描述了非管理员用户如何通过简单的操作,利用“inetpub”文件夹创建一个链接点(junction points),从而干扰系统的正常更新流程。kQ728资讯网——每日最新资讯28at.com

具体操作异常简便:用户只需通过快捷键Windows+R打开命令提示符,并输入一条简短的指令“mklink /j c:inetpub c:windowssystem32notepad.exe”,就能在“inetpub”文件夹和记事本程序之间建立一个符号链接。这一操作看似无害,实则后果严重。kQ728资讯网——每日最新资讯28at.com

据Beaumont指出,一旦这样的符号链接被建立,从2025年4月开始,Windows操作系统后续的更新将无法顺利安装。更新过程可能会报错,甚至直接回滚,导致系统长时间无法获得必要的安全补丁保护。这无疑将用户置于极大的风险之中,因为缺乏更新意味着系统将无法抵御新出现的威胁。kQ728资讯网——每日最新资讯28at.com

这一发现也引发了业界对于微软更新策略和安全机制的广泛讨论。许多专家呼吁微软尽快采取措施,修复这一新发现的安全漏洞,以保护广大用户的利益和安全。kQ728资讯网——每日最新资讯28at.com

同时,用户也被提醒要保持警惕,不要轻易尝试上述操作,以免给自己的系统带来不必要的风险。在微软发布官方修复方案之前,保持系统的现有状态,并密切关注微软的更新动态,是较为明智的选择。kQ728资讯网——每日最新资讯28at.com

对于企业和个人用户而言,这次事件再次强调了定期更新系统、安装安全补丁的重要性。同时,也提醒了软件开发者和安全研究人员,即使是最小的改动也可能带来意想不到的后果,因此在设计和实施安全措施时需要格外谨慎。kQ728资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-21-146821-0.htmlWin11“inetpub”空文件夹成新隐患,或致系统更新受阻

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 小红书五一后告别大小周,互联网大厂加班文化逐渐淡出?

下一篇: 台积电A14制程曝光:2028年投产,逻辑密度大增20%以上!

标签:
  • 热门焦点
  • Redmi Buds 4开箱简评:才199还有降噪 可以无脑入

    在上个月举办的Redmi Note11T Pro系列新机发布会上,除了两款手机新品之外,Redmi还带来了两款TWS真无线蓝牙耳机产品,Redmi Buds 4和Redmi Buds 4 Pro,此前我们在Redmi Note11T
  • 十个可以手动编写的 JavaScript 数组 API

    JavaScript 中有很多API,使用得当,会很方便,省力不少。 你知道它的原理吗? 今天这篇文章,我们将对它们进行一次小总结。现在开始吧。1.forEach()forEach()用于遍历数组接收一参
  • Automa-通过连接块来自动化你的浏览器

    1、前言通过浏览器插件可实现自动化脚本的录制与编写,具有代表性的工具就是:Selenium IDE、Katalon Recorder,对于简单的业务来说可快速实现自动化的上手工作。Selenium IDEKat
  • 一篇聊聊Go错误封装机制

    %w 是用于错误包装(Error Wrapping)的格式化动词。它是用于 fmt.Errorf 和 fmt.Sprintf 函数中的一个特殊格式化动词,用于将一个错误(或其他可打印的值)包装在一个新的错误中。使
  • 三言两语说透柯里化和反柯里化

    JavaScript中的柯里化(Currying)和反柯里化(Uncurrying)是两种很有用的技术,可以帮助我们写出更加优雅、泛用的函数。本文将首先介绍柯里化和反柯里化的概念、实现原理和应用
  • 得物宠物生意「狂飙」,发力“它经济”

    作者|花花小萌主近日,得物宣布正式上线宠物鉴别,通过得物App内的“在线鉴别”,可找到鉴别宠物的选项。通过上传自家宠物的部位细节,就能收获拥有专业资质认证的得物鉴
  • 超闭合精工铰链 彻底消灭缝隙 三星Galaxy Z Flip5与Galaxy Z Fold5发布

    2023年7月26日,三星电子正式发布了Galaxy Z Flip5与Galaxy Z Fold5。三星新一代折叠屏手机采用超闭合精工铰链,让折叠后的缝隙不再可见。同时,配合处
  • DRAM存储器10月价格下跌,NAND闪存本月价格与上月持平

    10月30日,据韩国媒体消息,自今年年初以来一直在上涨的 DRAM 存储器的交易价格仅在本月就下跌了近 10%,此次是全年首次降价,而NAND 闪存本月价格与上月持平。市
  • 上海举办人工智能大会活动,建设人工智能新高地

    人工智能大会在上海浦江两岸隆重拉开帷幕,人工智能新技术、新产品、新应用、新理念集中亮相。8月30日晚,作为大会的特色活动之一的上海人工智能发展盛典人工
Top