Microsoft предупреждава: Не изтривайте папката „inetpub“

През април 2025 г. Microsoft изненада потребителите на Windows със създаването на нова празна папка C:inetpub след инсталиране на месечните ъпдейти за сигурност. Макар и на пръв поглед безобидна, тази папка играе важна роля за затваряне на критична уязвимост в Windows и не трябва да бъде изтривана, дори ако Internet Information Services (IIS) не е инсталиран на машината.

Защо се създава папката inetpub?

Създаването на папката е част от мерките за защита срещу уязвимостта CVE-2025-21204 — проблем с неправилно разрешаване на символни връзки в Windows Update Stack, който позволява на локални потребители с ниски привилегии да ескалират правомощия и да извършват промени по файлове от името на системата (NT AUTHORITYSYSTEM).

Папката inetpub (по подразбиране използвана от IIS) се създава с конкретни права на достъп, които ограничават възможността тази уязвимост да бъде експлоатирана. Затова Microsoft подчертава, че дори ако IIS не се използва, папката трябва да остане.

Какво се случва, ако я изтриете?

След като потребителите видяха празната папка, мнозина я премахнаха, мислейки я за излишна. Това обаче премахва защитата, въведена с ъпдейта, и отново отваря вратата за потенциална ескалация на привилегии от страна на злонамерени лица.

Като реакция, Microsoft публикува PowerShell скрипт, с който администраторите могат да възстановят безопасно папката с коректните права за достъп:

powershell
Install-Script -Name Set-InetpubFolderAcl

C:Program` FilesWindowsPowerShellScriptsSet-InetpubFolderAcl.ps1

Скриптът задава необходимите ACL (Access Control List) настройки за inetpub, както и за друга чувствителна системна папка — DeviceHealthAttestation, създавана при обновленията от февруари 2025 г. на Windows Server.

Демонстрирана злоупотреба от страна на експерт

Известният експерт по киберсигурност Кевин Бомонт показа, че обикновени (не-администраторски) потребители могат да създадат junction (връзка) между C:inetpub и други системни папки, което в някои случаи блокира инсталацията на Windows ъпдейти. Това допълнително подчертава значимостта на контрола върху тази папка и нуждата от подходящи права.

Препоръки от Microsoft

Microsoft потвърди в актуализирания си съветник за CVE-2025-21204:

„Папката inetpub не трябва да се изтрива, независимо дали IIS е инсталиран. Това поведение е част от мерки за повишаване на защитата и не изисква действия от страна на ИТ администратори или крайни потребители.“

Ако вече сте изтрили C:inetpub, препоръчва се или да инсталирате и след това да деинсталирате IIS (чрез “Turn Windows features on or off”), или да използвате предоставения PowerShell скрипт на Microsoft за възстановяване на структурата и настройките.

По материали от Интернет

Подобни

Apple коригира zero-day уязвимост в dyld
12.02.2026
apple-7446229_640
Критична уязвимост в AI-Notepad за Windows 11
11.02.2026
block-4914911_640
Microsoft разследва срив, блокиращ достъпа до Microsoft 365 Admin Center
11.02.2026
Microsoft-Office-365
Microsoft пусна Windows 11 KB5077181 и KB5075941
11.02.2026
windows-11-6377156_1280
Microsoft пусна Windows 10 KB5075912 с критични корекции
11.02.2026
windows-10-1535765_1280
Microsoft разследва сериозен инцидент в Exchange Online
10.02.2026
how-to-outlook

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.