微軟已明確表示Windows 11用戶在安裝4月更新後,切勿刪除系統建立的inetpub資料夾上。
不少使用者在安裝微軟發布的Windows 11 KB5055523累積更新後,發現系統C磁碟根目錄下出現了一個名為inetpub的空資料夾。
inetpub資料夾通常與IIS(Internet Information System)相關,用於在Windows 11上託管網站或應用,但在此次更新中即使用戶未啟用IIS,該資料夾也會自動建立。
有用戶測試發現刪除該資料夾似乎不會對作業系統造成明顯影響,但實際上這個資料夾的出現並非偶然,而是與一個重要的安全性修補程式有關。微軟表示這個資料夾與CVE-2025-21204安全漏洞的修復有關,該漏洞是一個不當連結解析問題,可能導致本地攻擊者欺騙系統存取或修改未經授權的檔案或資料夾。
不過微軟在先前的更新內容中並未提及這一點,這也導致了不少誤解,對此微軟在更新後的支持文件中指出:安裝作業系統安全更新表中列出的更新後,設備上將打造一個新的%systemdrive%\inetpub文件夾。
微軟還表示無論目標設備上是否啟用了IIS,都不應刪除此資料夾,這是增強保護措施的一部分,不需要IT管理員和用戶採取任何行動。如果用戶已經刪除了%systemdrive%\inetpub資料夾,則建議卸載4月更新然後重新安裝,以恢復該資料夾,因為手動建立該資料夾並不能正確修復漏洞,必須重新安裝更新。
消息來源 |