Windows 11'新的InetPub文件夾可黑客入侵。嘗試此臨時修復 - 使技術更容易
我們先前討論了Windows中的InetPub文件夾如何至關重要,並且由於安全問題而不應刪除。具有諷刺意味的是,該文件夾的存在本身構成了安全風險。即使是非管理用戶,操縱此文件夾也可能會損害您的PC的安全性,這是令人驚訝的簡單。讓我們深入研究如何利用InetPub文件夾,以及如何保護系統,直到Microsoft提供永久修復。
如何利用InetPub文件夾?
從2025年4月的Windows 11累積更新開始,現在在C驅動器中創建一個空的InetPub文件夾。此更新旨在修復一個漏洞,該漏洞使攻擊者可以使用缺失目錄將Symerlink插入Windows Update stack中。但是,攻擊者仍然可以通過用目錄連接替換文件夾來利用這一點,從而導致Windows更新以定位錯誤的位置並失敗。
任何具有訪問PC的用戶都可以執行一個簡單的命令,而無需管理員權限以更改InetPub文件夾的最終目錄。如安全專家Kevin Beaumont所指出的那樣,執行命令MKLink /JC:\ InetPub C:\ Windows \ System32 \ Notepad.exe可以將文件夾重定向到NotePad或任何其他文件,從而導致Windows更新失敗。
在內部,Windows Servicing stack作為系統運行,並將C:\ InetPub作為安全目錄。它無法驗證重新驗證點或所有權的驗證,因此,當它試圖將文件放置在那裡並遇到文件時,更新過程會失敗或恢復。
解決此漏洞的臨時解決方案
微軟尚未解決此漏洞或確認是否將解決方案包含在以後的更新中。同時,您可以採取措施來減少被利用的漏洞的風險。
創建目錄連接需要在父文件夾上寫入/刪除權限。通過從所有用戶帳戶中刪除這些權限,同時仍允許系統和TrustedInstaller保留它們,您可以防止任何非系統過程(包括ADMINS)在“ C:\ InetPub”上使用MKLink /J。這是這樣做的方法:
在C驅動器上,右鍵單擊InetPub文件夾,然後選擇屬性。
導航到“安全”選項卡,然後單擊底部的高級。
單擊禁用繼承,並在提示時,選擇從此對像中刪除所有繼承權限。
單擊添加,然後選擇一個主體。在下一個窗口中,鍵入系統,單擊檢查名稱,然後確定。
在基本權限下,選擇完全控制,然後單擊“確定” 。
重複添加主過程,這次輸入NT Service \ TrustedInstaller,授予完全控制並單擊確定。通過單擊確定關閉所有窗口。
現在,沒有用戶可以訪問或修改文件夾,任何嘗試都會觸發Windows權限拒絕消息。 Windows及其更新程序仍然可以訪問更新PC。
要撤消這些更改,請重新訪問“高級安全設置”窗口,單擊“啟用繼承” ,然後應用。
此操作將恢復原始權限。只需選擇手動添加的系統和TrustedStaller條目,然後單擊“刪除” 。
這種方法應保護您的PC,直到Microsoft解決漏洞。調整後的權限應促進窗戶更新。如果您遇到Windows更新問題,請考慮重置Windows更新組件,然後再恢復這些權限。
以上是Windows 11'新的InetPub文件夾可黑客入侵。嘗試此臨時修復 - 使技術更容易的詳細內容。更多資訊請關注PHP中文網其他相關文章!

熱AI工具

Undress AI Tool
免費脫衣圖片

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

Windows檢測不到第二個顯示器時,首先要檢查物理連接是否正常,包括電源、線纜插接和接口兼容性,並嘗試更換線材或轉接頭;其次通過設備管理器更新或重裝顯卡驅動,必要時可回滾驅動版本;接著在顯示設置中手動點擊“檢測”以識別顯示器,確認是否被系統正確識別;最後檢查顯示器輸入源是否切換至對應接口,並確認線纜接入的顯卡輸出口是否正確。按照上述步驟依次排查,通常可以解決大部分雙屏識別問題。

遇到打印任務卡住問題,清空打印隊列並重啟PrintSpooler服務是有效解決方法。首先打開“設備和打印機”界面找到對應打印機,通過右鍵點擊任務選擇“取消”來清除單個任務,或點擊“取消所有文檔”一次性清空隊列;若隊列無法訪問,則按下Win R輸入services.msc打開服務列表,找到“PrintSpooler”停止後再啟動該服務,必要時可手動刪除C:\Windows\System32\spool\PRINTERS路徑下的殘留文件以徹底解決問題。

Windows11安裝Android應用主要有三種方式:一是啟用WindowsSubsystemforAndroid(WSA),通過MicrosoftStore安裝“AmazonAppstore”下載預兼容應用;二是使用BlueStacks、NoxPlayer等第三方安卓模擬器,支持GooglePlay商店或直接拖入APK文件安裝;三是通過WSA配套工具或命令行使用APKInstaller或adb命令安裝APK,適合進階用戶。不同方法適用於不同場景,官方推薦WSA AmazonAppstore路

遇到“DPCWATCHDOGVIOLATION”藍屏錯誤時,1.首先更新或回滾驅動程序,尤其是顯卡、網卡和主板驅動,可使用設備管理器或廠商工具;2.禁用或卸載第三方殺毒軟件,改用WindowsDefender;3.檢查存儲設備和驅動,更新SSD固件或更換AHCI驅動;4.禁用CoreIsolation功能以排除系統設置衝突,多數情況下按順序嘗試這些方法可解決問題。

要以管理員身份運行CMD,可通過開始菜單、Win X菜單或創建快捷方式三種方法實現。首先,在開始菜單搜索“cmd”後右鍵選擇“以管理員身份運行”;其次,按下Win X鍵,選擇“命令提示符(管理員)”;最後,新建指向cmd.exe的快捷方式,並在屬性中設置“以管理員身份運行”。若遇到權限不足,需檢查賬戶是否為管理員組、組策略限製或聯繫IT部門。這三種方法分別適用於不同操作習慣和場景,確保系統安全的同時滿足管理需求。

閱讀我們的披露頁面,以了解如何幫助Mspoweruser維持編輯團隊閱讀More123Movies曾經是免費的在線電影流媒體的首選目的地,但它帶有嚴重的弊端 - 來自激進的彈出式廣告和有力

谷歌推出了一款名為“PasswordCheckup”的瀏覽器擴展工具,旨在幫助用戶判斷自己的密碼是否處於安全狀態。未來,這一密碼洩露檢測功能將作為谷歌Chrome瀏覽器的一項默認功能,而不僅僅局限於可選的擴展程序。儘管谷歌提供的PasswordCheckup擴展可以自動檢測用戶登錄不同網站時所使用的密碼安全性,但感興趣的用戶仍可通過下載ChromeCanary版本提前體驗。不過需要注意的是,該功能默認處於關閉狀態,用戶需手動開啟。一旦功能開啟,在非Google網站登錄時,用戶就能獲知自己輸入的登
