目錄
如何利用InetPub文件夾?
解決此漏洞的臨時解決方案
首頁 系統教程 Windows系列 Windows 11'新的InetPub文件夾可黑客入侵。嘗試此臨時修復 - 使技術更容易

Windows 11'新的InetPub文件夾可黑客入侵。嘗試此臨時修復 - 使技術更容易

May 14, 2025 pm 04:09 PM

Windows 11的新InetPub文件夾是可黑客入侵的。嘗試此臨時修復 - 使技術更容易

我們先前討論了Windows中的InetPub文件夾如何至關重要,並且由於安全問題而不應刪除。具有諷刺意味的是,該文件夾的存在本身構成了安全風險。即使是非管理用戶,操縱此文件夾也可能會損害您的PC的安全性,這是令人驚訝的簡單。讓我們深入研究如何利用InetPub文件夾,以及如何保護系統,直到Microsoft提供永久修復。

如何利用InetPub文件夾?

從2025年4月的Windows 11累積更新開始,現在在C驅動器中創建一個空的InetPub文件夾。此更新旨在修復一個漏洞,該漏洞使攻擊者可以使用缺失目錄將Symerlink插入Windows Update stack中。但是,攻擊者仍然可以通過用目錄連接替換文件夾來利用這一點,從而導致Windows更新以定位錯誤的位置並失敗。

任何具有訪問PC的用戶都可以執行一個簡單的命令,而無需管理員權限以更改InetPub文件夾的最終目錄。如安全專家Kevin Beaumont所指出的那樣,執行命令MKLink /JC:\ InetPub C:\ Windows \ System32 \ Notepad.exe可以將文件夾重定向到NotePad或任何其他文件,從而導致Windows更新失敗。

在內部,Windows Servicing stack作為系統運行,並將C:\ InetPub作為安全目錄。它無法驗證重新驗證點或所有權的驗證,因此,當它試圖將文件放置在那裡並遇到文件時,更新過程會失敗或恢復。

解決此漏洞的臨時解決方案

微軟尚未解決此漏洞或確認是否將解決方案包含在以後的更新中。同時,您可以採取措施來減少被利用的漏洞的風險。

創建目錄連接需要在父文件夾上寫入/刪除權限。通過從所有用戶帳戶中刪除這些權限,同時仍允許系統和TrustedInstaller保留它們,您可以防止任何非系統過程(包括ADMINS)在“ C:\ InetPub”上使用MKLink /J。這是這樣做的方法:

在C驅動器上,右鍵單擊InetPub文件夾,然後選擇屬性

導航到“安全”選項卡,然後單擊底部的高級

單擊禁用繼承,並在提示時,選擇從此對像中刪除所有繼承權限

Windows 11的新InetPub文件夾是可黑客入侵的。嘗試此臨時修復 - 使技術更容易

單擊添加,然後選擇一個主體。在下一個窗口中,鍵入系統,單擊檢查名稱,然後確定

Windows 11的新InetPub文件夾是可黑客入侵的。嘗試此臨時修復 - 使技術更容易

基本權限下,選擇完全控制,然後單擊“確定”

Windows 11的新InetPub文件夾是可黑客入侵的。嘗試此臨時修復 - 使技術更容易

重複添加主過程,這次輸入NT Service \ TrustedInstaller,授予完全控制並單擊確定。通過單擊確定關閉所有窗口。

現在,沒有用戶可以訪問或修改文件夾,任何嘗試都會觸發Windows權限拒絕消息。 Windows及其更新程序仍然可以訪問更新PC。

要撤消這些更改,請重新訪問“高級安全設置”窗口,單擊“啟用繼承” ,然後應用

Windows 11的新InetPub文件夾是可黑客入侵的。嘗試此臨時修復 - 使技術更容易

此操作將恢復原始權限。只需選擇手動添加的系統TrustedStaller條目,然後單擊“刪除”

Windows 11的新InetPub文件夾是可黑客入侵的。嘗試此臨時修復 - 使技術更容易

這種方法應保護您的PC,直到Microsoft解決漏洞。調整後的權限應促進窗戶更新。如果您遇到Windows更新問題,請考慮重置Windows更新組件,然後再恢復這些權限。

以上是Windows 11'新的InetPub文件夾可黑客入侵。嘗試此臨時修復 - 使技術更容易的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

熱門話題

Laravel 教程
1602
29
PHP教程
1505
276
如何修復Windows中未檢測到的第二個監視器? 如何修復Windows中未檢測到的第二個監視器? Jul 12, 2025 am 02:27 AM

Windows檢測不到第二個顯示器時,首先要檢查物理連接是否正常,包括電源、線纜插接和接口兼容性,並嘗試更換線材或轉接頭;其次通過設備管理器更新或重裝顯卡驅動,必要時可回滾驅動版本;接著在顯示設置中手動點擊“檢測”以識別顯示器,確認是否被系統正確識別;最後檢查顯示器輸入源是否切換至對應接口,並確認線纜接入的顯卡輸出口是否正確。按照上述步驟依次排查,通常可以解決大部分雙屏識別問題。

如何清除Windows中的打印隊列? 如何清除Windows中的打印隊列? Jul 11, 2025 am 02:19 AM

遇到打印任務卡住問題,清空打印隊列並重啟PrintSpooler服務是有效解決方法。首先打開“設備和打印機”界面找到對應打印機,通過右鍵點擊任務選擇“取消”來清除單個任務,或點擊“取消所有文檔”一次性清空隊列;若隊列無法訪問,則按下Win R輸入services.msc打開服務列表,找到“PrintSpooler”停止後再啟動該服務,必要時可手動刪除C:\Windows\System32\spool\PRINTERS路徑下的殘留文件以徹底解決問題。

如何在Windows 11上安裝Android應用? 如何在Windows 11上安裝Android應用? Jul 13, 2025 am 02:45 AM

Windows11安裝Android應用主要有三種方式:一是啟用WindowsSubsystemforAndroid(WSA),通過MicrosoftStore安裝“AmazonAppstore”下載預兼容應用;二是使用BlueStacks、NoxPlayer等第三方安卓模擬器,支持GooglePlay商店或直接拖入APK文件安裝;三是通過WSA配套工具或命令行使用APKInstaller或adb命令安裝APK,適合進階用戶。不同方法適用於不同場景,官方推薦WSA AmazonAppstore路

如何解決' DPC看門狗違規”錯誤? 如何解決' DPC看門狗違規”錯誤? Jul 20, 2025 am 12:05 AM

遇到“DPCWATCHDOGVIOLATION”藍屏錯誤時,1.首先更新或回滾驅動程序,尤其是顯卡、網卡和主板驅動,可使用設備管理器或廠商工具;2.禁用或卸載第三方殺毒軟件,改用WindowsDefender;3.檢查存儲設備和驅動,更新SSD固件或更換AHCI驅動;4.禁用CoreIsolation功能以排除系統設置衝突,多數情況下按順序嘗試這些方法可解決問題。

如何作為管理員運行命令提示? 如何作為管理員運行命令提示? Jul 23, 2025 am 03:20 AM

要以管理員身份運行CMD,可通過開始菜單、Win X菜單或創建快捷方式三種方法實現。首先,在開始菜單搜索“cmd”後右鍵選擇“以管理員身份運行”;其次,按下Win X鍵,選擇“命令提示符(管理員)”;最後,新建指向cmd.exe的快捷方式,並在屬性中設置“以管理員身份運行”。若遇到權限不足,需檢查賬戶是否為管理員組、組策略限製或聯繫IT部門。這三種方法分別適用於不同操作習慣和場景,確保系統安全的同時滿足管理需求。

2025年最佳123個替代品(免費和法律流媒體選項) 2025年最佳123個替代品(免費和法律流媒體選項) Jul 28, 2025 pm 12:02 PM

閱讀我們的披露頁面,以了解如何幫助Mspoweruser維持編輯團隊閱讀More123Movies曾經是免費的在線電影流媒體的首選目的地,但它帶有嚴重的弊端 - 來自激進的彈出式廣告和有力

Google Chrome 76集成洩露密碼檢測功能 Google Chrome 76集成洩露密碼檢測功能 Jul 17, 2025 am 09:45 AM

谷歌推出了一款名為“PasswordCheckup”的瀏覽器擴展工具,旨在幫助用戶判斷自己的密碼是否處於安全狀態。未來,這一密碼洩露檢測功能將作為谷歌Chrome瀏覽器的一項默認功能,而不僅僅局限於可選的擴展程序。儘管谷歌提供的PasswordCheckup擴展可以自動檢測用戶登錄不同網站時所使用的密碼安全性,但感興趣的用戶仍可通過下載ChromeCanary版本提前體驗。不過需要注意的是,該功能默認處於關閉狀態,用戶需手動開啟。一旦功能開啟,在非Google網站登錄時,用戶就能獲知自己輸入的登

See all articles