近期,一些Windows 11用戶在安裝了微軟發(fā)布的KB5055523累積更新后,發(fā)現(xiàn)了一個不尋常的現(xiàn)象:C盤根目錄下出現(xiàn)了一個名為“inetpub”的空文件夾。這個文件夾通常與IIS(Internet Information Services)服務(wù)相關(guān)聯(lián),用于托管網(wǎng)站或應(yīng)用程序內(nèi)容。然而,令人困惑的是,即使那些沒有啟用IIS服務(wù)的用戶,也發(fā)現(xiàn)了這個文件夾的存在。
面對這一突如其來的新成員,不少用戶嘗試將其刪除,卻發(fā)現(xiàn)系統(tǒng)似乎并未因此出現(xiàn)任何異常。然而,這一舉動背后卻隱藏著更為重要的安全考量。據(jù)了解,“inetpub”文件夾的出現(xiàn),實際上是微軟為了修復(fù)一個編號為CVE-2025-21204的安全漏洞而采取的措施。該漏洞允許本地攻擊者利用不當(dāng)?shù)逆溄咏馕鰴C制,訪問或篡改系統(tǒng)中的未授權(quán)文件。
面對用戶的困惑和誤解,微軟官方近日終于給出了明確的回應(yīng)。他們表示,無論系統(tǒng)是否啟用了IIS服務(wù),用戶在安裝4月的更新后,都不應(yīng)刪除“inetpub”文件夾。因為該文件夾是此次更新中加強安全保護(hù)的一部分,旨在修復(fù)上述提到的安全漏洞。微軟強調(diào),用戶和IT管理員無需對此采取額外的操作,因為該文件夾的存在已經(jīng)足夠保障系統(tǒng)的安全。
然而,令人遺憾的是,在最初的更新說明中,微軟并未對這一變化進(jìn)行詳細(xì)的說明,導(dǎo)致許多用戶對此產(chǎn)生了誤解。為了彌補這一疏忽,微軟在后續(xù)的支持文檔中進(jìn)行了補充說明:“在安裝操作系統(tǒng)安全更新表中列出的相關(guān)更新后,設(shè)備上將自動生成一個新的%systemdrive%inetpub文件夾?!边@一解釋無疑為用戶解開了心中的謎團。
對于那些已經(jīng)不慎刪除了“inetpub”文件夾的用戶,微軟也給出了相應(yīng)的建議。他們建議用戶通過卸載4月的更新并重新安裝的方式,來恢復(fù)這個文件夾。因為微軟指出,手動創(chuàng)建“inetpub”文件夾并無法正確完成漏洞的修復(fù)工作。只有通過重新安裝更新,才能確保系統(tǒng)的安全性得到充分的保障。