
日前,Microsoft在Win11的4月累积更新KB5055523中引入了inetpub的空文件夹,目的是修复有关漏洞。
然而,安全研究职员Kevin Beaumont发现,这个原本用于增强系统安全的文件夹,却可能被借助来阻断后续的系统更新。
不少用户安装Microsoft发布的Win11 KB5055523累积更新后,发现系统C盘根目录下出现了一个名为inetpub的空文件夹。
随后Microsoft表示,这个文件夹与CVE|2025|21204安全漏洞的修复有关,不要删除,该漏洞是一个不当链接分析问题,像指向另一个文件或目录的快捷方法,但无需管理员权限即可创建。
Microsoft通过在所有Windows系统中预创建inetpub文件夹,试图阻止该漏洞被恶意借助。
然而,Beaumont发现,非管理员用户可以通过简单的命令在inetpub文件夹和系统文件之间创建链接,即可干扰系统更新。
用户仅需通过Windows+R打开命令提示符,输入mklink /j c:/inetpub c:/windows/system32/notepad.exe,即可在inetpub和记事本程序之间打造链接。
此后,2025年4月及后续的Windows操作系统更新将没办法正常安装(还有这种好事?),更新过程会显示错误或回滚,系统将没办法获得安全补丁保护,面临紧急风险。
他已向Microsoft安全研究与响应中心(MSRC)报告了这一问题,但尚未收到回话。



