看板 PC_Shopping作者 hn9480412 (ilinker)標題 [情報] 微軟警告:不要刪除突然出現的神祕空白時間 Wed Apr 16 05:20:16 2025
微軟警告:不要刪除突然出現的神祕空白資料夾「inetpub」,因是重要的安全修補
作者 Fay Pu | 發布日期 2025 年 04 月 15 日 17:00
最近許多 Windows 11 和 Windows 10 用戶 4 月系統更新後,發現系統碟突然出現「inetpub」空白資料夾,讓許多用戶困惑。微軟最近回覆:這資料夾不是錯誤,而是安全更新的重要資料,用戶不必刪除它。
這個通常位於 C:\inetpub 的空白資料夾與微軟 Internet Information Services (IIS) 網頁伺服器相關。即使用戶未安裝或使用 IIS 服務,安裝 KB5055523 更新包後,系統仍會創建這個資料夾。
微軟安全公告明確表示:「安裝作業系統安全更新表更新後,將在裝置創建一個新 %systemdrive%\inetpub 資料夾。無論 Internet Information Services (IIS) 是否在目標裝置運行,都不應刪除此資料夾。此行為是增加保護措施的一部分,不需要 IT 管理員和終端用戶採取任何行動。」
安全修補目的
這個資料夾是為了緩解歸類為 CVE-2025-21204 的權限提升漏洞,可能允許攻擊者「欺騙系統存取或修改非預期的檔案或資料夾」。創建此資料夾是為了阻止某種形式權限提升利用,即使用戶沒有用 IIS 服務也需要留著它。
資料夾創建時是唯讀 SYSTEM 等級存取權限,是阻止潛在攻擊的關鍵。尚未發現漏洞被利用的案例,也沒有公開分享任何漏洞利用程式碼。如果已刪除這個神祕的空白資料夾,微軟提供恢復方法:
打開 Windows 控制面板
進入「程式集」→「程式和功能」
左側找到「啟用或關閉 Windows 功能」
功能清單找到並勾選「Internet Information Services」
按確定
重新創建有正確 SYSTEM 等級權限的資料夾
完成後可關閉 IIS 功能
微軟推送安全更新時並未清楚說明會創建這個資料夾及重要性,導致許多用戶誤以為是多餘的資料夾並順手刪除。微軟應在更新說明明確指出這點,避免使用戶困擾。
儘管微軟表示資料夾不能刪,但仍未解釋為何空白資料夾能緩解安全漏洞,以及運作機制,一切都是個謎。但一般用戶還是乖乖遵循微軟建議,保留這看似無害但其實重要的系統資料夾。
https://technews.tw/2025/04/15/dont-delete-inetpub-folder-its-a-windows-security-fix/
https://tinyurl.com/yc7zmfey
反正就算不刪除哪天Windows也會被自己的Windows Update搞掛,所以刪不刪除都沒差吧
--
作者 goipait (GoGo) 看板 Gossiping
標題 [問卦] 有沒有彥州懶人包?
時間 Sat May 28 08:23:13 2016
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.125.187.40 (臺灣)
※ 作者: hn9480412 2025-04-16 05:20:16
※ 文章代碼(AID): #1d_isJl7 (PC_Shopping)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1744752019.A.BC7.html
推 kuninaka: 笑死1F 111.254.89.201 台灣 04/16 05:38
推 ZhouGongJin: 不是說win10不更新?偷偷放個後門是想要做啥?2F 111.82.158.235 台灣 04/16 05:42
推 ltytw: ㄦ.....不能隱藏嗎 畢竟我都不開顯示隱藏檔4F 114.33.46.227 台灣 04/16 07:10
→ hollen9: 原理可能類似以前防隨身碟病毒
事先創個 autorun.inf6F 118.169.87.116 台灣 04/16 07:14
推 piggy37: 這是不是 把你使用記錄後傳給川普8F 111.82.212.67 台灣 04/16 07:15
推 a0522: 放個資料夾未來跟你收使用稅+50%9F 61.61.95.186 台灣 04/16 07:24
推 imasu: 誰這麼閒,沒事看電腦多了什麼資料夾10F 223.139.9.245 台灣 04/16 07:32
推 vios10009: 放包乖乖的概念是不是11F 101.10.62.203 台灣 04/16 07:45
推 maniaque: 以前有類似的功能,就是阻擋病毒的步驟先創好檔案或資料夾,病毒指令是創檔就卡住了步驟12F 101.8.235.98 台灣 04/16 07:58
推 CLisOM: win10是10月才開始不支援吧15F 223.137.112.90 台灣 04/16 08:19
推 tcancer: 欸這種搶卡位的招式連官方都在用喔?16F 59.125.136.34 台灣 04/16 08:20
推 SakeruMT: 越傳統越好用的概念嗎17F 36.233.177.53 台灣 04/16 08:29
噓 benen: 自已搞的像病毒檔案,怪誰18F 101.8.136.214 台灣 04/16 08:35
→ spfy: 我爸以前會把電腦每個槽每個資料夾點開問這幹嘛的 沒用就刪了 直到有一次刪到電腦沒辦法開機才停止
這個資料夾如果有IIS 一般USER沒權限吧 只有SYSTEM才有權限 這可能就類似autorun.inf的防毒方式 但現在已經消失了19F 223.137.193.246 台灣 04/16 08:50
推 reinli: 最近幾年程式越寫越差bug越來越多 爛到像是沒測就上線?25F 49.159.218.62 台灣 04/16 08:51
推 verdandy: 其實有不同通道的insider公測,但社群27F 49.217.203.238 台灣 04/16 08:54
→ benson861119: 好奇問 那如果不小心刪掉 再手動建一個 效果一樣嗎28F 49.216.191.146 台灣 04/16 08:54
→ verdandy: 回報的問題會不會改,改了是否修正問題或更糟,則是另外的問題了30F 49.217.203.238 台灣 04/16 08:55
推 Ekmund: 什麼樣的機制會需要常駐空資料夾 神奇32F 223.138.185.110 台灣 04/16 09:02
→ Flyroach: 我以為這是自力救濟的民間療法才會有的作法,現在官方更新也這樣來擋喔33F 61.228.201.229 台灣 04/16 09:07
→ ctx1000: work around: cc35F 125.229.83.181 台灣 04/16 09:10
推 smallreader: 吃飽太閒,不是自己的東西亂刪,活該36F 111.254.144.165 台灣 04/16 09:15
推 eric19850629: 昨天看到這個資料夾我也愣了一下。37F 220.138.66.19 台灣 04/16 09:22
噓 Klauhal: 這解法也太爛了38F 223.136.9.115 台灣 04/16 09:38
推 smallreader: 手動重建效果當然一樣,不用擔心啦你把程式想得太玄了39F 111.254.144.165 台灣 04/16 09:43
推 estupid: ..怕人刪就藏到windows資料夾阿41F 114.35.233.159 台灣 04/16 09:49
→ smallreader: 不過要看清楚,只能歸SYSTEM唯讀42F 111.254.144.165 台灣 04/16 09:50
→ lanstype: 這是一種新概念的autorun.inf嗎43F 36.226.195.197 台灣 04/16 09:50
→ erisiss0: 啥鬼w44F 122.100.112.197 台灣 04/16 10:17
→ felaray: .....想說怎麼會有IIS資料夾 = =45F 114.36.34.12 台灣 04/16 11:36
→ changmary: 很聰明吔 站著毛坑 就不怕病毒來拉屎46F 211.72.156.40 台灣 04/16 12:33
→ btman007: 唔 不會放在不容易刪的地方嗎48F 1.168.104.121 台灣 04/16 13:30
推 kaj1983: 還有神秘資料夾49F 36.238.187.83 台灣 04/16 13:58
推 Cubelia: 老人都知道的KAVO對策autorun.inf
軟軟這個就歷史包袱造成的吧50F 111.255.15.208 台灣 04/16 14:15
→ alex780312: 放棄windows吧,Mac和Linux都很好用52F 42.74.7.147 台灣 04/16 15:51
推 su0109: 駭客:好喔53F 101.12.206.160 台灣 04/16 15:52
推 a77942002: 廣告後門(X54F 42.78.158.135 台灣 04/16 16:31
→ Squade: ????????微軟不想做就不要做爛死了55F 36.227.1.6 台灣 04/16 18:27
→ spfy: 因為iis那個資料夾一定放在根目錄...56F 39.10.1.171 台灣 04/16 22:34
推 LonyIce: 好原始的解法57F 1.168.118.9 台灣 04/17 10:23
--