Cnbeta 04月13日 16:57
这就尴尬了:Windows 11更新后系统盘intepub文件夹不能删 附恢复方案
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

微软的Windows 11更新(KB5055523)在系统根目录创建了inetpub空文件夹,起初被误认为是失误。然而,微软声明此举是为了增强系统安全,并非错误。该文件夹与CVE-2025-21204漏洞相关,涉及文件访问和链接跟踪问题。删除后无法手动创建,需通过启用IIS服务自动生成,以确保正确的权限设置,从而保护系统免受潜在的权限提升攻击。用户应保留该文件夹,无需额外操作。

🛡️ 微软在Windows 11的更新中创建了名为inetpub的空文件夹,这并非失误,而是为了增强系统安全。

⚠️ 该文件夹与CVE-2025-21204漏洞有关,该漏洞涉及Windows NT更新堆栈中的文件访问问题,可能导致权限提升。

🚫 用户不应手动删除或重新创建inetpub文件夹,因为这可能导致系统安全漏洞。

✅ 为了安全起见,用户应通过启用IIS服务来自动创建inetpub文件夹,以确保该文件夹具有正确的权限设置。

🛠️ 启用IIS服务的步骤包括:在控制面板中打开“程序”和“开启或关闭Windows功能”,勾选“Internet Information Services (IIS)”,然后等待安装完成,即可自动创建inetpub文件夹。

早前提到微软发布的 202504 例行安全更新会在 Windows 11 24H2 版系统根目录里创建名为 intepub 的空文件夹,如果用户安装 KB5055523 更新就会注意到这个空文件夹。这个文件夹是微软 Internet 信息服务 (IIS) 创建的,原本我们猜测是这个空文件夹可能是微软出现某种失误或者在更新过程中临时启用 IIS 服务导致的,本身是空文件夹那随手删除就行反正也不会产生什么影响。


只是万万没想到创建这个空文件夹是微软有意为之并非失误,事实上这个空文件夹还牵涉到 Windows 11 系统安全问题,现在被删除后还不能直接手动创建,因为存在权限方面的问题用户必须通过启用 IIS 来自动创建这个文件夹。

可能微软也没想到大家对于系统根目录出现陌生文件夹如此在意,所以微软在更新日志中也没有提到这个问题,考虑到删除后影响系统安全所以微软又更新日志添加了这个文件夹的说明。

微软在补充的更新日志中表示:

安装 KB5055523 或更高版本的更新后,设备会创建 %SYSTEMDRIVE%\inetpub 文件夹,无论设备是否启用 IIS 服务都不应该删除这个文件夹,创建这个文件夹属于增强保护措施,无需 IT 管理员或用户采取任何措施。有关更多信息请参阅 CVE-2025-21204

漏洞说明:

CVE-2025-21204 是关于 Windows NT 更新堆栈中的文件访问 (链接跟踪) 中不正确链接解析允许授权攻击者在本地提升权限的漏洞,成功利用该漏洞且经过身份验证的攻击者可以在 NT AUTHORITY\SYSTEM 账户的上下文执行和 / 或操纵目标计算机上的文件管理。

从漏洞说明也可以看到这个空文件夹还涉及到链接跟踪问题因此用户并不能简单地重新创建 inetpub 文件夹来执行恢复,相反用户应当通过启用 IIS 服务使其自动创建具有相关权限的文件夹以封堵漏洞保护系统安全。

下面是具体操作步骤:

1. 任务栏搜索框输入 控制面板 并打开

2. 在控制面板里打开程序、开启或关闭 Windows 功能

3. 在这里勾选 IIS 服务 (Internet Information Services) 并点击确定

4. 等待 1 分钟左右 IIS 服务会完成安装,此时会自动创建 intepub 文件夹

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Windows 11 安全更新 inetpub文件夹 CVE-2025-21204 IIS
相关文章