您的当前位置:首页 > 探索 > 微软用于修复安全漏洞而创建的空文件夹inetpub的做法本身也存在安全缺陷 – 蓝点网 正文
时间:2025-08-28 17:10:57 来源:网络整理 编辑:探索
#安全资讯 微软用于修复安全漏洞而在 C 盘根目录创建的空文件夹 inetpub 本身也存在安全缺陷,黑客可以用非管理员权限创建符号链接从而阻止 Windows 安装安全补丁。简单来说就是微软的修复方
此前微软为修复 Windows 系统的而创安全漏洞会在系统根目录下创建名为 inetpub 的空文件夹,该文件夹属于微软信息服务 (IIS) 用来存储网站文件的建的件夹,所以刚开始微软没有解释这个空文件夹有何意义时,空文我们还以为这是做法 BUG 于是将其手动删除。
不过后来微软解释这个空文件夹对安全更新至关重要,本身如果删除将会阻止 Windows 继续接收安全更新,缺陷但如果用户手动创建那没有意义,微软网因为该文件夹有特殊的用于也存文件权限控制,必须由 IIS 自动创建。修复
这个空文件夹影响 Windows 目前的安全安全所有受支持版本,从 Windows Server 2008 R2~Windows 11 之间目前还可以获得更新的版本都必须有这个空文件夹且权限必须设置正确,否则安装更新时会出错并自动回滚。
研究人员发现这种修复方法也存在漏洞:
网络安全研究人员 Kevin Beaumont 发布博客称微软这种创建特殊权限的空文件夹修复漏洞的做法本身也存在漏洞,具体来说非管理员用户在不需要提权的情况下可以修改其权限然后用来拒绝接收和安装未来的所有安全更新。
具体来说非管理员用户可以在命令提示符中使用 mklink /j c:\inetpub c:\windows\system32\notepad.exe命令为 inetpub 创建符号链接,在权限被修改后 Windows Update 将无法正常工作。
注:据蓝点网了解这句命令应该也是存在错误的,因为 mklink /j 是用来创建指向目录而非文件的符号链接,在示例命令中指向 notepad.exe 应该是错误的,但目前研究人员并未更新博客所以我们也不清楚这是什么情况。
如果在企业内网中批量执行此命令:
由于运行该命令并不需管理员权限,因此黑客可以通过钓鱼软件诱导企业用户安装并在暗地里执行该命令,执行命令后对应 PC 就无法接收未来的安全更新,黑客则可以等待新漏洞出现后加以利用。
当然对于严格遵循 IT 安全实践的管理员来说应当会发现 Windows Update 无法正常工作,但如果 IT 管理员没有注意到这种情况就可能导致内网中的 PC 都缺乏安全更新从而出现安全漏洞。
所以微软这种修复方案其实看起来非常粗糙,或许这也是微软刚开始没有在更新日志中透露 inetpub 空文件夹作用的原因,因为一旦公布原因那黑客也知道如何利用这个空文件夹。
目前微软尚未进行回应:
Kevin Beaumont 针对该漏洞联系微软进行通报,不过已经过去两周微软还未进行回应,但考虑到这种粗糙修复手法带来的潜在安全问题,或许微软会在未来版本中进行修复从而可以直接删除这个文件夹。
就目前而言用户不应删除 inetpub 并且不应该修改权限,如果手动删除了则需要通过启用 IIS 重新创建这个空文件夹,具体方法可以检查蓝点网此前发布的教程:这就尴尬了!Windows 11更新后系统盘inetpub文件夹不能删 附恢复方案
微软宣布在Windows 11中集成MCP模型上下文协议 将系统打造为代理操作系统 – 蓝点网2025-08-28 17:09
Anthropic发布Claude 4 编程和复杂任务处理能力大幅度提升 但上下文仍然是200K – 蓝点网2025-08-28 16:43
加密勒索软件LockBit暗网数据站点被黑 黑客表示:不要犯罪,犯罪是坏的 – 蓝点网2025-08-28 16:17
ChatGPT深度研究报告现已支持下载PDF文件 避免复制内容导致格式错误 – 蓝点网2025-08-28 16:03
单字母顶级域名邮箱!埃隆马斯克确认将推出@X.com邮箱服务 – 蓝点网2025-08-28 15:52
Linux 6.6中的SELinux删除了对其起源美国国家安全局(NSA)的引用 – 蓝点网2025-08-28 15:52
苹果可能会降低Apple App Store抽成吸引开发者 避免更多开发者使用外部支付 – 蓝点网2025-08-28 15:50
谷歌内部文件显示谷歌要求网站必须同意免费共享数据给AI概览 或者失去所有谷歌流量 – 蓝点网2025-08-28 15:23
安装VMware软件更新都算侵权?博通要求永久许可证用户额外付费签订支持合同 – 蓝点网2025-08-28 15:05
加密货币版纸黄金:Tether称其黄金代币XAUt在瑞士存储7.7吨黄金进行支持 – 蓝点网2025-08-28 14:57
巴基斯坦推进VPN类应用合规化 未经注册和监管的VPN可能会被封禁 – 蓝点网2025-08-28 17:10
开源密码管理器KeePass被黑客利用 黑客利用开源代码制作恶意版本传播发起勒索攻击 – 蓝点网2025-08-28 17:04
华硕推出高达3000W的白金电源 可以同时支撑4台RTX 5090显卡满负荷运行 – 蓝点网2025-08-28 16:53
传英伟达提高RTX 50系显卡价格 并且允许AIC合作伙伴将成本转嫁给消费者 – 蓝点网2025-08-28 16:47
国外版开盖王师傅:有人在eBay上购买RTX 4090拆掉芯片和显存再退货 – 蓝点网2025-08-28 16:43
视频会议软件Zoom发布中断事故报告 域名注册局GoDaddy错误将其域名停止解析 – 蓝点网2025-08-28 15:29
安全研究人员发现某个包含1.84亿条账户密码的数据库 再次提醒用户更改泄露密码 – 蓝点网2025-08-28 15:02
苹果即将推出的iPhone 17 Air超薄机型搭载令人失望的电池 仅2800毫安时 – 蓝点网2025-08-28 14:50
短短两个月感染40万台电脑!微软联合执法机构摧毁Lumma信息窃取恶意软件 – 蓝点网2025-08-28 14:44
国外版开盖王师傅:有人在eBay上购买RTX 4090拆掉芯片和显存再退货 – 蓝点网2025-08-28 14:36