Microsoft: Windows 'Inetpub' klasörü Security Fix tarafından oluşturuldu, DEĞİL SİL

1 yıl önce

Microsoft şimdi bir Nisan 2025 Windows güvenlik güncellemesinin yeni bir boş "inetpub" klasörü oluşturduğunu ve kullanıcıları silmemeleri konusunda uyardı.

Bu klasör tipik olarak, web sitelerini ve web uygulamalarını barındırmak için Windows özellikleri iletişim kutusu aracılığıyla etkinleştirilebilen bir web sunucusu platformu olan Microsoft'un İnternet Bilgi Hizmetleri (IIS) tarafından kullanılır.

Ancak, bu ayın kümülatif güncellemelerini yükledikten sonra, birçok Windows kullanıcısı, IIS işlem sırasında yüklenmemesine rağmen, sistemlerinde yeni oluşturulan bir C: \ inetpub klasörü buldu.

BleepingComputer, Windows 11 ve Windows 10 sistemlerimizde bu davranışı doğruladı ve kümülatif güncellemenin sistem hesabını kullanarak klasörü oluşturduğunu keşfetti.

Klasörün silinmesi testlerimizde Windows kullanan sorunlara neden olmasa da, Microsoft Perşembe günü BleepingComputer'a bu boş klasörün kasıtlı olarak oluşturulduğunu ve kaldırılmaması gerektiğini söyledi.

Ancak, kullanıcı raporlarına göre, C: \ inetpub dizini güncelleme dağıtımından önce oluşturulursa Nisan kümülatif güncellemeleri yüklenemez.  

Redmond hala güvenlik güncellemelerinin neden bu klasörü oluşturduğunu açıklamak zorunda kalırken, şirket, kullanıcılara yeni boş inetpub klasörünü sabit disklerinde silmemeleri konusunda uyarmak için bir Gecede Geceme Güvenlik Açığı Yüksekliği (CVE-2025-21204 olarak izlenen) bir Windows Process etkinleştirme danışmanlığını güncelledi.

Microsoft, "İşletim sisteminiz için Güvenlik Güncellemeleri tablosunda listelenen güncellemeleri yükledikten sonra, cihazınızda yeni bir SystemDrive %\ inetPub klasörü oluşturulacaktır."

"Bu klasör, İnternet Bilgi Hizmetleri'nin (IIS) hedef cihazda etkin olup olmadığına bakılmaksızın silinmemelidir. Bu davranış, korumayı artıran ve BT yöneticilerinden ve son kullanıcılardan herhangi bir işlem gerektirmeyen değişikliklerin bir parçasıdır."

CVE-2025-21204 güvenlik kusuru, Windows güncelleme yığınındaki dosya erişiminden önce ('bağlantı takip') uygunsuz bir bağlantı çözünürlüğü sorunundan kaynaklanır, bu muhtemelen, Windows Update'in yerel saldırganların sistemin istenmeyen dosyaları veya klasörleri değiştirmesine veya değiştirmesine izin verebilecek şekilde sembolik bağlantıları takip edebileceği anlamına gelir.

Şirket, başarılı sömürünün düşük ayrıcalıklara sahip yerel saldırganların izinleri artırmasına ve "NT AuthoritySystem Hesabı bağlamında kurban makinesinde dosya yönetimi işlemlerini gerçekleştirip/veya manipüle etmesine" izin veriyor.

INETPUB klasörünü silenler için, Windows "Windows Özellikleri Aç" Döndür "Kontrol Paneline girerek ve İnternet Bilgi Hizmetleri yükleyerek yeniden oluşturabilirsiniz.

Yüklendikten sonra, C: Drive'ın kökünde, bu kez içindeki dosyalarla yeni bir InetPub klasörü oluşturulacaktır. Ancak, son Windows Güvenlik Güncellemesi tarafından oluşturulan klasörle aynı sistem sahipliğine sahip olacaktır.

IIS kullanmıyorsanız, aynı Windows özellikleri kontrol panelinden tekrar kaldırabilir ve istendiğinde bilgisayarınızı yeniden başlatabilirsiniz.

Bu yazılımı kaldırır, ancak C: \ inetpub klasörünü geride bırakır.

Microsoft, bu yöntemin klasörü aynı korumalarla yeniden oluşturacağını doğruladı.

14 metrelik kötü niyetli eylemlerin analizine dayanarak, saldırıların% 93'ünün ve bunlara karşı nasıl savunulacağının arkasındaki en iyi 10 MITER ATT & CK tekniklerini keşfedin.

Microsoft Nisan 2025 Patch Salı Düzeltmeleri Sıralı Sıfır Gün, 134 Kusur

Microsoft, Windows 11 Enterprise'a hotpatching desteği ekler

Microsoft Mart 2025 Patch Salı günü 7 sıfır gün, 57 kusur düzeltiyor

Windows 11 KB5055523 & KB5055528 Kümülatif Güncellemeler Salınıyor

Windows 10 KB5055518 Güncelleme yazdırırken rastgele metni düzeltiyor

Kaynak: Bleeping Computer

More Posts