Windows 11'新的InetPub文件夹可黑客入侵。尝试此临时修复 - 使技术更容易
我们先前讨论了Windows中的InetPub文件夹如何至关重要,并且由于安全问题而不应删除。具有讽刺意味的是,该文件夹的存在本身构成了安全风险。即使是非管理用户,操纵此文件夹也可能会损害您的PC的安全性,这是令人惊讶的简单。让我们深入研究如何利用InetPub文件夹,以及如何保护系统,直到Microsoft提供永久修复。
如何利用InetPub文件夹?
从2025年4月的Windows 11累积更新开始,现在在C驱动器中创建一个空的InetPub文件夹。此更新旨在修复一个漏洞,该漏洞使攻击者可以使用缺失目录将Symerlink插入Windows Update stack中。但是,攻击者仍然可以通过用目录连接替换文件夹来利用这一点,从而导致Windows更新以定位错误的位置并失败。
任何具有访问PC的用户都可以执行一个简单的命令,而无需管理员权限以更改InetPub文件夹的最终目录。如安全专家Kevin Beaumont所指出的那样,执行命令MKLink /JC:\ InetPub C:\ Windows \ System32 \ Notepad.exe可以将文件夹重定向到NotePad或任何其他文件,从而导致Windows更新失败。
在内部,Windows Servicing stack作为系统运行,并将C:\ InetPub作为安全目录。它无法验证重新验证点或所有权的验证,因此,当它试图将文件放置在那里并遇到文件时,更新过程会失败或恢复。
解决此漏洞的临时解决方案
微软尚未解决此漏洞或确认是否将解决方案包含在以后的更新中。同时,您可以采取措施来减少被利用的漏洞的风险。
创建目录连接需要在父文件夹上写入/删除权限。通过从所有用户帐户中删除这些权限,同时仍允许系统和TrustedInstaller保留它们,您可以防止任何非系统过程(包括ADMINS)在“ C:\ InetPub”上使用MKLink /J。这是这样做的方法:
在C驱动器上,右键单击InetPub文件夹,然后选择属性。
导航到“安全”选项卡,然后单击底部的高级。
单击禁用继承,并在提示时,选择从此对象中删除所有继承权限。
单击添加,然后选择一个主体。在下一个窗口中,键入系统,单击检查名称,然后确定。
在基本权限下,选择完全控制,然后单击“确定” 。
重复添加主过程,这次输入NT Service \ TrustedInstaller,授予完全控制并单击确定。通过单击确定关闭所有窗口。
现在,没有用户可以访问或修改文件夹,任何尝试都会触发Windows权限拒绝消息。 Windows及其更新程序仍然可以访问更新PC。
要撤消这些更改,请重新访问“高级安全设置”窗口,单击“启用继承” ,然后应用。
此操作将恢复原始权限。只需选择手动添加的系统和TrustedStaller条目,然后单击“删除” 。
这种方法应保护您的PC,直到Microsoft解决漏洞。调整后的权限应促进窗户更新。如果您遇到Windows更新问题,请考虑重置Windows更新组件,然后再恢复这些权限。
以上是Windows 11'新的InetPub文件夹可黑客入侵。尝试此临时修复 - 使技术更容易的详细内容。更多信息请关注PHP中文网其他相关文章!

热AI工具

Undress AI Tool
免费脱衣服图片

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

遇到“DPCWATCHDOGVIOLATION”蓝屏错误时,1.首先更新或回滚驱动程序,尤其是显卡、网卡和主板驱动,可使用设备管理器或厂商工具;2.禁用或卸载第三方杀毒软件,改用WindowsDefender;3.检查存储设备和驱动,更新SSD固件或更换AHCI驱动;4.禁用CoreIsolation功能以排除系统设置冲突,多数情况下按顺序尝试这些方法可解决问题。

阅读我们的披露页面,以了解如何帮助Mspoweruser维持编辑团队阅读More123Movies曾经是免费的在线电影流媒体的首选目的地,但它带有严重的弊端 - 来自激进的弹出式广告和有力

谷歌推出了一款名为“PasswordCheckup”的浏览器扩展工具,旨在帮助用户判断自己的密码是否处于安全状态。未来,这一密码泄露检测功能将作为谷歌Chrome浏览器的一项默认功能,而不仅仅局限于可选的扩展程序。尽管谷歌提供的PasswordCheckup扩展可以自动检测用户登录不同网站时所使用的密码安全性,但感兴趣的用户仍可通过下载ChromeCanary版本提前体验。不过需要注意的是,该功能默认处于关闭状态,用户需手动开启。一旦功能开启,在非Google网站登录时,用户就能获知自己输入的登

要以管理员身份运行CMD,可通过开始菜单、Win X菜单或创建快捷方式三种方法实现。首先,在开始菜单搜索“cmd”后右键选择“以管理员身份运行”;其次,按下Win X键,选择“命令提示符(管理员)”;最后,新建指向cmd.exe的快捷方式,并在属性中设置“以管理员身份运行”。若遇到权限不足,需检查账户是否为管理员组、组策略限制或联系IT部门。这三种方法分别适用于不同操作习惯和场景,确保系统安全的同时满足管理需求。
![如何在Windows PC上下载和使用Capcut AI视频编辑器[完整指南]](https://img.php.cn/upload/article/001/246/273/175338289027886.jpg?x-oss-process=image/resize,m_fill,h_207,w_330)
阅读我们的披露页面,以了解如何支持Mspoweruser编辑团队。阅读更多视频创建者,找到正确的编辑工具至关重要,并且如何在Windows PC上下载,安装和使用Capcut AI视频编辑器已成为

请访问我们的披露页面,以了解如何支持Mspoweruser维护编辑团队阅读Morewant Chatgpt以反映您的心情或沟通方式?随着Chatgpt 5的推出,Openai介绍了五个不同的个性 - choo

要自定义Windows11电源模式,首先可在任务栏电池图标或控制面板中切换预设计划,如“平衡”、“高性能”和“节能”;其次,点击“创建电源计划”选择模板并设定名称、关闭显示器和睡眠时间;接着,通过“更改计划设置”调整处理器电源管理、硬盘休眠时间和USB设置等高级选项;最后,高级用户可通过powercfg命令或注册表进一步优化,如查看计划、修改设置或导出配置,同时建议根据设备类型调整策略,如笔记本区分电池与电源供电,台式机专注性能设置,平板则加强节能。
