中文科技资讯
业界资讯 互联网 手机资讯 电脑硬件 数码产品 家电产品 APP应用 手机游戏 美通快讯

Win11“inetpub”空文件夹成新隐患,或致系统更新受阻

2025-04-24来源:ITBEAR编辑:瑞雪

近期,技术社区中出现了一项关于Windows 11更新的新安全警报。知名开发者Kevin Beaumont在一篇博文中披露,一个由微软引入的空文件夹“inetpub”可能成为潜在的安全风险点,使得攻击者能够规避安全机制,阻止系统接收后续的补丁更新。

事件的起因可以追溯到本月早些时候,当微软发布了累积更新KB5055523后,不少用户发现他们的C盘中出现了一个名为“inetpub”的空文件夹,占用空间为0字节。这一变化引起了用户的好奇和担忧。

面对用户的困惑,微软迅速做出回应,建议不要删除该文件夹,并解释称它是为了应对一个编号为CVE-2025-21204的安全漏洞而特意设计的。微软的目的是通过这一措施增强系统的防护能力,防止该漏洞被恶意利用。

然而,这个原本旨在保护用户的举措却意外地开启了另一个安全漏洞的大门。Kevin Beaumont在博文中详细描述了非管理员用户如何通过简单的操作,利用“inetpub”文件夹创建一个链接点(junction points),从而干扰系统的正常更新流程。

具体操作异常简便:用户只需通过快捷键Windows+R打开命令提示符,并输入一条简短的指令“mklink /j c:inetpub c:windowssystem32notepad.exe”,就能在“inetpub”文件夹和记事本程序之间建立一个符号链接。这一操作看似无害,实则后果严重。

据Beaumont指出,一旦这样的符号链接被建立,从2025年4月开始,Windows操作系统后续的更新将无法顺利安装。更新过程可能会报错,甚至直接回滚,导致系统长时间无法获得必要的安全补丁保护。这无疑将用户置于极大的风险之中,因为缺乏更新意味着系统将无法抵御新出现的威胁。

这一发现也引发了业界对于微软更新策略和安全机制的广泛讨论。许多专家呼吁微软尽快采取措施,修复这一新发现的安全漏洞,以保护广大用户的利益和安全。

同时,用户也被提醒要保持警惕,不要轻易尝试上述操作,以免给自己的系统带来不必要的风险。在微软发布官方修复方案之前,保持系统的现有状态,并密切关注微软的更新动态,是较为明智的选择。

对于企业和个人用户而言,这次事件再次强调了定期更新系统、安装安全补丁的重要性。同时,也提醒了软件开发者和安全研究人员,即使是最小的改动也可能带来意想不到的后果,因此在设计和实施安全措施时需要格外谨慎。

2025年苹果手机选移动流量卡指南:选卡要点+注销流程全解析
1. 网络制式要匹配:苹果手机支持多家运营商的网络,但确保你选择的移动流量卡能在你所在的区域提供稳定的4G/5G服务至关重要。 如果你办理了移动流量卡后,发现信号不好、套餐不合适,或者有其他原因需要注销,请…

2025-10-23

苹果手机双卡全攻略:从流量切换到高级设置,新手也能轻松掌握
苹果手机双卡切换与流量设置终极指南

2025-10-23

局部放电智能诊断工具:精准捕捉隐患,助力电力系统安全稳定运行
通过引入机器学习算法,诊断工具可以不断提高自身的预测精度和可靠性;通过构建大数据平台,可以实现对电力设备运行状态的全面监测和分析。 作为电力设备安全的“智能卫士”,正以其精准捕捉、智能分析、高效便捷等优势,在…

2025-10-22

漫游宝进军日本市场必看:JATE认证全流程解析与注意事项
JATE认证涵盖的产品范围相当广泛,主要包括以下几类设备:电话网络设备、无线呼叫设备、ISDN设备、租赁线路设备等。发证机构会仔细核查测试报告的完整性和准确性,确认设备完全符合认证要求后,即可颁发JATE认…

2025-10-22

联想Filez:以全球加速破传输壁垒,用合规管控守数据主权
除核心的全球加速与合规管控功能外,Filez 还从安全防护、协作效率、业务融合等维度提供全方位支撑,满足企业跨境协作的多元需求。联想Filez 以全球加速技术打破跨境传输效率瓶颈,以本地化合规管控筑牢数据…

2025-10-22

浙江公牛“5G+AI”智能工厂:工业神经网络织就,每2秒产一品效率领跑
在浙江,有这样一家工厂——“工业神经网络”覆盖30余万平方厂房,智能化渗透到制造的每一个细节,模具会自己“报位置”,黑灯车间全流程无人化生产,AI摄像头会实时发现违规行为和安全隐患,每2秒生产一个电连接产品…

2025-10-22

OpenAI发布ChatGPT Atlas浏览器:以AI对话重塑网络浏览新体验
(AI云资讯消息)当地时间10月21日,OpenAI正式发布全AI驱动的网页浏览器ChatGPTAtlas,将对话模型置于用户网络浏览体验的核心。ChatGPT Atlas浏览器不再依赖传统输入搜索和重复…

2025-10-22

商汤沙特SenseTime MEA携手中国电信(阿联酋) 共启阿曼智慧城市与数字化转型新篇
商汤科技业务涵盖生成式AI、视觉AI和创新业务,以高效率、低成本、规模化的AI创新和落地,打通商业价值闭环,引领人工智能进入工业化发展阶段。 商汤倡导“发展”的人工智能伦理观,并积极参与有关数据安全、隐私保…

2025-10-22

华为Mate 70 Air现身电信库,或携eSIM技术加入竞争与苹果同赛道角逐
iPhone Air马上就要在国内发售了,这是国内首款支持eSIM技术的手机,随着iPhoneAir的发售,后续也有更多支持该技术的手机,比如国产厂商的OPPO Find X9 Pro卫星通信版就支持了eS…

2025-10-22

EasyCVR级联GB28181协议“在线但失联”?从端口差异入手破解订阅无响应难题
总结:GB28181级联排查的3个关键思路抓包优先:协议级问题需从交互报文入手,重点关注REGISTER、SUBSCRIBE等核心指令的收发状态;端口校验:注册、订阅、心跳等环节需使用一致的端口(或提前约定动…

2025-10-21