最近的Windows安全更新创建了一个名为’inetpub’的文件夹,该文件夹引入了一个新的漏洞,允许攻击者阻止未来的更新安装。微软在安全公告中确认,这个文件夹是为了修复一个Windows进程激活权限提升漏洞而创建的,编号为CVE-2025-21204。
微软警告用户不要删除该文件夹,称无论目标设备上是否激活了Internet信息服务(IIS),该文件夹都不应被删除。这种行为是为了增加保护,不需要IT管理员和终端用户采取任何行动。然而,网络安全专家Kevin Beaumont演示了如何利用此文件夹阻止进一步的Windows安全更新。
Beaumont指出,即使没有管理员权限的用户,也可以通过创建一个连接,将C:\inetpub与Windows文件如C:\windows\system32\notepad.exe连接,从而阻止更新。来源