Windows 11 “inetpub”文件夹会阻止系统安装后续更新
本月初,有Windows用户发现了一个颇为神秘的“inetpub”文件夹。他们还注意到,删除该文件夹并没有什么问题,至少表面上没有。
然而,当被问及此事时,微软警告用户不要这样做。
该公司解释说,该文件夹是最近在 2025 年 4 月补丁星期二更新( Windows 11 / Windows 10 )中修补的符号链接权限提升漏洞的副产品,因此自动创建的。该安全漏洞的编号为 CVE-2025-21204。
符号链接(symbolic link,也称为软链接)是一种链接文件,充当指向其他文件或目录的指针。因此,符号链接会将文件系统路径指向相应的目标文件或目录。然而,由于它们不需要提升权限,因此也容易受到威胁行为者的攻击。
而且,这个看似无害的新文件夹 inetpub 又带来了新的问题。虽然微软已经修复了这个问题,但安全研究员 Kevin Beaumont 发现,新引入的 inetpub 文件夹可能会让非管理员用户通过创建另一个新的符号链接永久阻止 Windows 更新。
他用一个例子解释了如何mklink/j使用“”命令来创建目录连接:
微软最近修补了 CVE-2025-21204,该漏洞允许用户滥用符号链接,通过 Windows 服务堆栈和 c:\inetpub 文件夹来提升权限。
为了解决这个问题,微软从2025 年 4 月的 Windows 操作系统更新开始在所有 Windows 系统上预先创建了 c:\inetpub 文件夹。
但是,我发现此修复程序在 Windows 服务堆栈中引入了拒绝服务漏洞,允许非管理员用户停止所有未来的 Windows 安全更新。
...
因此非管理员用户只需执行 Windows+R、cmd,然后运行:
mklink /j c:\inetpub c:\windows\system32\notepad.exe
这会在 c:\inetpub 和 notepad 之间创建一个符号链接。此后,2025 年 4 月的 Windows 操作系统更新(以及未来的更新,除非微软修复此问题)将无法安装——它们会出错和/或回滚。所以你只能继续使用没有安全更新的版本。
Beaumont 补充道,他联系了微软安全研究中心 (MSRC) 团队,但尚未收到回复。不过,微软很可能已经意识到了这个新发现的漏洞,并可能会发布后续补丁。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
谷歌研究:利用 AI 每年可为员工节省 122 小时工作时间
谷歌近日发布了一份试点报告,指出如果员工在处理行政任务时使用人工智能(AI),每年可以节省超过122小时的工作时间。 根据这份报告,若企业能够为员工提供几小时的基础培训,不仅可以迅速提升员工对技术的掌握程度,还有可能促进整体经济增长。报告中的分析显示,借助 AI 的潜力,英国的经济增长有望增加多达4000亿英镑,约合3.88万亿元人民币。 在这项名为 “AI Works” 的试点项目中,谷歌与合作机构 Public First 进行了深入研究,发现约三分之二的参与者在工作中从未接触过生成式 AI。特别是在一些社会经济条件较差的群体中,年长女性的参与度更低。谷歌欧洲、中东和非洲区的总裁黛比・温斯坦表示,这项试点涵盖了小企业、教育信托和工会组织,结果显示员工在行政事务上的平均节省时间达到了122小时。 尽管如此,许多员工仍对使用 AI 心存顾虑,认为在工作中使用 AI 的方式不够 “正当” 或 “不公平”,这使得他们对尝试 AI 的应用感到犹豫。温斯坦强调,员工需要某种 “使用许可”,以确认他们可以在工作中使用 AI。她指出,明确允许使用 AI 是非常重要的举措。 一旦员工开始接触 AI,...
- 下一篇
Arch Linux 发行版采用 Valkey 取代 Redis
Arch Linux 成为最新一个用 Valkey 取代 Redis 的发行版。该项目通过邮件列表宣布: Valkey 将取代 [extra] 仓库中的 Redis。两周后,Redis 软件包将移至 AUR,不再接收更新。 我们鼓励用户尽快迁移至 Valkey。 Redis 曾是最流行的开源键值对存储数据库,但在 2024 年 3 月 Redis 宣布从 7.4 版本起其许可证从 3-clause BSD 切换到商业使用需获得授权的双许可证 Redis Source Available License (RSALv2) 和 Server Side Public License (SSPLv1)。 此举意味着 Redis 不再属于 FOSS。开源社区的回应是创建分支。 Valkey 就是 Redis 的 FOSS 分支,该分支得到了 Linux 基金会以及 Google、亚马逊 AWS 和甲骨文等云巨头的支持。 阅读更多:Linux 基金会维护的 Redis 分支 —— Valkey 8.1 发布
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS关闭SELinux安全模块
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Mario游戏-低调大师作品
- CentOS8编译安装MySQL8.0.19
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果