推广 热搜: 二手  净利2626万  北京  二手车  SMM废铜现货交易日评  企业  全国  汽车  三星  公司 

Microsoft Windows 11 空文件夹 inetpub 埋隐患,可阻断系统安装后续更新

   日期:2025-12-11     来源:www.dayue2.com    作者:二手网    浏览:611    评论:0    
核心提示:[db:简介]

捷维科技 4 月 24 日消息,开发者 Kevin Beaumont 昨日(4 月 23 日)发布博文,报道称Microsoft Win11 更新引入的inetpub空文件夹引发新的安全隐患,攻击者可借助它绕过安全更新,致使系统没办法安装后续补丁。

捷维科技 4 月初报道,用户在安装Microsoft 4 月累积更新 KB5055523 后,系统 C 盘出现了名为inetpub的空文件夹,大小为 0 字节。

Microsoft随后提醒用户不要删除该文件夹,并澄清该文件夹是为应付 CVE|2025|21204 漏洞而设计,旨在阻止漏洞被恶意借助,强化系统安全。

然而,这个本意保护用户的手段,却意料之外引入了新的拒绝服务(denial of service)漏洞。Beaumont 在博文中指出,非管理员用户可通过创建链接点(junction points),干扰系统更新。

具体操作十分简单:用户仅需通过 Windows+R 快捷键打开命令提示符(cmd),输入指令mklink /j c:/inetpub c:/windows/system32/notepad.exe,即可在 c:/inetpub 和 notepad.exe 之间打造符号链接。

 
打赏
 
更多>同类二手资讯
0相关评论

热门推荐
推荐图文
推荐二手资讯
点击排行
网站首页  |  关于我们  |  联系方式  |  免责声明  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报