网站首页 > 文章精选 正文
近日,微软在Windows 11 4月累积更新KB5055523中,新增了系统根目录下的一个名为“inetpub”的空文件夹,目的在于修复CVE-2025-21204等安全漏洞。该漏洞涉及不当的符号链接解析,攻击者可在无需管理员权限的情况下创建指向任意文件或目录的快捷方式,从而引发安全风险。微软通过预先在所有Windows系统中创建“inetpub”文件夹,试图阻止恶意利用该漏洞。
然而,安全研究员Kevin Beaumont近日发现,这个本意为增强安全的“inetpub”文件夹反而可能被用来阻断后续系统更新。具体而言,非管理员用户可以借助Windows的mklink命令,在“inetpub”文件夹与系统关键文件之间建立符号链接。例如,用户通过Win+R打开命令行窗口,输入命令:
```
mklink /j c:\inetpub c:\windows\system32\notepad.exe
```
即可创建一个指向记事本程序的链接。此操作会误导系统更新程序,导致2025年4月及以后发布的Windows补丁无法正常安装,更新过程会出现错误或自动回滚,致使系统无法及时获得安全补丁,带来潜在安全隐患。
Beaumont已将此问题报告给微软安全研究与响应中心(MSRC),但截至目前尚未获得官方回应。此事引发业内对微软漏洞修复方案可能带来新风险的担忧,也提醒用户留意近期更新后的系统异常。
综上,“inetpub”文件夹的引入虽然旨在堵塞安全漏洞,但其设计上的缺陷给恶意用户或误操作留下了隐患,可能导致更新流程受阻。用户和管理员应密切关注微软后续的安全公告和补丁更新,及时采取措施保障系统安全与稳定运行。
- 上一篇: 一文了解工业以太网交换机的作用和工作原理
- 下一篇: 适合普通人的文件"加密"方法
猜你喜欢
- 2025-05-25 u盘文件被隐藏怎么恢复?6个U盘数据恢复工具汇总分享!
- 2025-05-25 网络安全从入门到进阶:肉鸡、抓鸡、DDoS,安全术语加强版合集!
- 2025-05-25 电脑中有的文件删除不掉,可能有以下原因
- 2025-05-25 你见过公司的机密文件吗
- 2025-05-25 适合普通人的文件"加密"方法
- 06-18技术分享 | Web自动化之Selenium安装
- 06-18postman系列之批量执行接口测试用例
- 06-18Junit5 架构、新特性及基本使用(常用注解与套件执行)
- 06-18「技术分享」postman完整的接口测试
- 06-18HTTP接口测试工具Postman(接口测试url)
- 06-18postman--实现接口自动化测试(postman接口自动化框架)
- 06-18讲解LDO(讲解的近义词)
- 06-18震撼!2020国际摄影奖获奖佳作欣赏
- 最近发表
- 标签列表
-
- newcoder (56)
- 字符串的长度是指 (45)
- drawcontours()参数说明 (60)
- unsignedshortint (59)
- postman并发请求 (47)
- python列表删除 (50)
- 左程云什么水平 (56)
- 计算机网络的拓扑结构是指() (45)
- 编程题 (64)
- postgresql默认端口 (66)
- 数据库的概念模型独立于 (48)
- 产生系统死锁的原因可能是由于 (51)
- 数据库中只存放视图的 (62)
- 在vi中退出不保存的命令是 (53)
- 哪个命令可以将普通用户转换成超级用户 (49)
- noscript标签的作用 (48)
- 联合利华网申 (49)
- swagger和postman (46)
- 结构化程序设计主要强调 (53)
- 172.1 (57)
- apipostwebsocket (47)
- 唯品会后台 (61)
- 简历助手 (56)
- offshow (61)
- mysql数据库面试题 (57)