网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

Win11“inetpub”空文件夹成新隐患,或致系统更新受阻

2025-04-24来源:ITBEAR编辑:瑞雪

近期,技术社区中出现了一项关于Windows 11更新的新安全警报。知名开发者Kevin Beaumont在一篇博文中披露,一个由微软引入的空文件夹“inetpub”可能成为潜在的安全风险点,使得攻击者能够规避安全机制,阻止系统接收后续的补丁更新。

事件的起因可以追溯到本月早些时候,当微软发布了累积更新KB5055523后,不少用户发现他们的C盘中出现了一个名为“inetpub”的空文件夹,占用空间为0字节。这一变化引起了用户的好奇和担忧。

面对用户的困惑,微软迅速做出回应,建议不要删除该文件夹,并解释称它是为了应对一个编号为CVE-2025-21204的安全漏洞而特意设计的。微软的目的是通过这一措施增强系统的防护能力,防止该漏洞被恶意利用。

然而,这个原本旨在保护用户的举措却意外地开启了另一个安全漏洞的大门。Kevin Beaumont在博文中详细描述了非管理员用户如何通过简单的操作,利用“inetpub”文件夹创建一个链接点(junction points),从而干扰系统的正常更新流程。

具体操作异常简便:用户只需通过快捷键Windows+R打开命令提示符,并输入一条简短的指令“mklink /j c:inetpub c:windowssystem32notepad.exe”,就能在“inetpub”文件夹和记事本程序之间建立一个符号链接。这一操作看似无害,实则后果严重。

据Beaumont指出,一旦这样的符号链接被建立,从2025年4月开始,Windows操作系统后续的更新将无法顺利安装。更新过程可能会报错,甚至直接回滚,导致系统长时间无法获得必要的安全补丁保护。这无疑将用户置于极大的风险之中,因为缺乏更新意味着系统将无法抵御新出现的威胁。

这一发现也引发了业界对于微软更新策略和安全机制的广泛讨论。许多专家呼吁微软尽快采取措施,修复这一新发现的安全漏洞,以保护广大用户的利益和安全。

同时,用户也被提醒要保持警惕,不要轻易尝试上述操作,以免给自己的系统带来不必要的风险。在微软发布官方修复方案之前,保持系统的现有状态,并密切关注微软的更新动态,是较为明智的选择。

对于企业和个人用户而言,这次事件再次强调了定期更新系统、安装安全补丁的重要性。同时,也提醒了软件开发者和安全研究人员,即使是最小的改动也可能带来意想不到的后果,因此在设计和实施安全措施时需要格外谨慎。

百度AI成果井喷:从智能涌现到效果涌现,产业结构迈向健康倒金字塔
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-15

百度世界大会:李彦宏携AI“军火库”全面开放,开启应用新篇章
现场演示连线数字人罗永浩环节上,出现了“翻车”这一尴尬现象时,李彦宏的情绪也并没有太多波动,而是感觉“有点遗憾”,并表示“其实我们在之前演练的过程当中觉得这个效果还是非常令人惊艳的”。 还有大模型层面上的文…

2025-11-15

百度世界大会发布AI新成果:文心5.0等亮相,李彦宏畅谈AI内化生产力变革
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-13

百度“文心杯”第三届落幕:8支团队获千万投资,李彦宏力推AI应用普及
李彦宏表示,我们看到越来越多的创业者在各种场景发现AI的新能力、新效果,希望更多的人能够加入这个发现之旅,也正基于此,百度连续三年举办“文心杯”创业大赛。 第三届“文心杯”创业大赛8支优胜团队共获得数千万元…

2025-11-13

2025百度世界大会聚焦AI发展:成果发布,内化能力引领新质生产力变革
本届大会以“效果涌现”为主题,聚焦国产芯片最新进展、大模型升级、AI应用创新与全球出海,呈现了百度作为中国人工智能领军企业,如何将AI技术内化为产业发展的原生动能,为加快形成新质生产力提供可落地的“百度方案”…

2025-11-13