目录
如何利用InetPub文件夹?
解决此漏洞的临时解决方案
首页 系统教程 Windows系列 Windows 11'新的InetPub文件夹可黑客入侵。尝试此临时修复 - 使技术更容易

Windows 11'新的InetPub文件夹可黑客入侵。尝试此临时修复 - 使技术更容易

May 14, 2025 pm 04:09 PM

Windows 11的新InetPub文件夹是可黑客入侵的。尝试此临时修复 - 使技术更容易

我们先前讨论了Windows中的InetPub文件夹如何至关重要,并且由于安全问题而不应删除。具有讽刺意味的是,该文件夹的存在本身构成了安全风险。即使是非管理用户,操纵此文件夹也可能会损害您的PC的安全性,这是令人惊讶的简单。让我们深入研究如何利用InetPub文件夹,以及如何保护系统,直到Microsoft提供永久修复。

如何利用InetPub文件夹?

从2025年4月的Windows 11累积更新开始,现在在C驱动器中创建一个空的InetPub文件夹。此更新旨在修复一个漏洞,该漏洞使攻击者可以使用缺失目录将Symerlink插入Windows Update stack中。但是,攻击者仍然可以通过用目录连接替换文件夹来利用这一点,从而导致Windows更新以定位错误的位置并失败。

任何具有访问PC的用户都可以执行一个简单的命令,而无需管理员权限以更改InetPub文件夹的最终目录。如安全专家Kevin Beaumont所指出的那样,执行命令MKLink /JC:\ InetPub C:\ Windows \ System32 \ Notepad.exe可以将文件夹重定向到NotePad或任何其他文件,从而导致Windows更新失败。

在内部,Windows Servicing stack作为系统运行,并将C:\ InetPub作为安全目录。它无法验证重新验证点或所有权的验证,因此,当它试图将文件放置在那里并遇到文件时,更新过程会失败或恢复。

解决此漏洞的临时解决方案

微软尚未解决此漏洞或确认是否将解决方案包含在以后的更新中。同时,您可以采取措施来减少被利用的漏洞的风险。

创建目录连接需要在父文件夹上写入/删除权限。通过从所有用户帐户中删除这些权限,同时仍允许系统和TrustedInstaller保留它们,您可以防止任何非系统过程(包括ADMINS)在“ C:\ InetPub”上使用MKLink /J。这是这样做的方法:

在C驱动器上,右键单击InetPub文件夹,然后选择属性

导航到“安全”选项卡,然后单击底部的高级

单击禁用继承,并在提示时,选择从此对象中删除所有继承权限

Windows 11的新InetPub文件夹是可黑客入侵的。尝试此临时修复 - 使技术更容易

单击添加,然后选择一个主体。在下一个窗口中,键入系统,单击检查名称,然后确定

Windows 11的新InetPub文件夹是可黑客入侵的。尝试此临时修复 - 使技术更容易

基本权限下,选择完全控制,然后单击“确定”

Windows 11的新InetPub文件夹是可黑客入侵的。尝试此临时修复 - 使技术更容易

重复添加主过程,这次输入NT Service \ TrustedInstaller,授予完全控制并单击确定。通过单击确定关闭所有窗口。

现在,没有用户可以访问或修改文件夹,任何尝试都会触发Windows权限拒绝消息。 Windows及其更新程序仍然可以访问更新PC。

要撤消这些更改,请重新访问“高级安全设置”窗口,单击“启用继承” ,然后应用

Windows 11的新InetPub文件夹是可黑客入侵的。尝试此临时修复 - 使技术更容易

此操作将恢复原始权限。只需选择手动添加的系统TrustedStaller条目,然后单击“删除”

Windows 11的新InetPub文件夹是可黑客入侵的。尝试此临时修复 - 使技术更容易

这种方法应保护您的PC,直到Microsoft解决漏洞。调整后的权限应促进窗户更新。如果您遇到Windows更新问题,请考虑重置Windows更新组件,然后再恢复这些权限。

以上是Windows 11'新的InetPub文件夹可黑客入侵。尝试此临时修复 - 使技术更容易的详细内容。更多信息请关注PHP中文网其他相关文章!

本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

热门话题

Laravel 教程
1604
29
PHP教程
1510
276
如何解决' DPC看门狗违规”错误? 如何解决' DPC看门狗违规”错误? Jul 20, 2025 am 12:05 AM

遇到“DPCWATCHDOGVIOLATION”蓝屏错误时,1.首先更新或回滚驱动程序,尤其是显卡、网卡和主板驱动,可使用设备管理器或厂商工具;2.禁用或卸载第三方杀毒软件,改用WindowsDefender;3.检查存储设备和驱动,更新SSD固件或更换AHCI驱动;4.禁用CoreIsolation功能以排除系统设置冲突,多数情况下按顺序尝试这些方法可解决问题。

2025年最佳123个替代品(免费和法律流媒体选项) 2025年最佳123个替代品(免费和法律流媒体选项) Jul 28, 2025 pm 12:02 PM

阅读我们的披露页面,以了解如何帮助Mspoweruser维持编辑团队阅读More123Movies曾经是免费的在线电影流媒体的首选目的地,但它带有严重的弊端 - 来自激进的弹出式广告和有力

Google Chrome 76集成泄露密码检测功能 Google Chrome 76集成泄露密码检测功能 Jul 17, 2025 am 09:45 AM

谷歌推出了一款名为“PasswordCheckup”的浏览器扩展工具,旨在帮助用户判断自己的密码是否处于安全状态。未来,这一密码泄露检测功能将作为谷歌Chrome浏览器的一项默认功能,而不仅仅局限于可选的扩展程序。尽管谷歌提供的PasswordCheckup扩展可以自动检测用户登录不同网站时所使用的密码安全性,但感兴趣的用户仍可通过下载ChromeCanary版本提前体验。不过需要注意的是,该功能默认处于关闭状态,用户需手动开启。一旦功能开启,在非Google网站登录时,用户就能获知自己输入的登

如何作为管理员运行命令提示? 如何作为管理员运行命令提示? Jul 23, 2025 am 03:20 AM

要以管理员身份运行CMD,可通过开始菜单、Win X菜单或创建快捷方式三种方法实现。首先,在开始菜单搜索“cmd”后右键选择“以管理员身份运行”;其次,按下Win X键,选择“命令提示符(管理员)”;最后,新建指向cmd.exe的快捷方式,并在属性中设置“以管理员身份运行”。若遇到权限不足,需检查账户是否为管理员组、组策略限制或联系IT部门。这三种方法分别适用于不同操作习惯和场景,确保系统安全的同时满足管理需求。

如何在Windows PC上下载和使用Capcut AI视频编辑器[完整指南] 如何在Windows PC上下载和使用Capcut AI视频编辑器[完整指南] Jul 25, 2025 am 02:48 AM

阅读我们的披露页面,以了解如何支持Mspoweruser编辑团队。阅读更多视频创建者,找到正确的编辑工具至关重要,并且如何在Windows PC上下载,安装和使用Capcut AI视频编辑器已成为

如何在设置(愤世嫉俗,机器人,听众,书呆子)中更改chatgpt个性 如何在设置(愤世嫉俗,机器人,听众,书呆子)中更改chatgpt个性 Aug 08, 2025 am 09:33 AM

请访问我们的披露页面,以了解如何支持Mspoweruser维护编辑团队阅读Morewant Chatgpt以反映您的心情或沟通方式?随着Chatgpt 5的推出,Openai介绍了五个不同的个性 - choo

如何自定义Windows 11电源模式 如何自定义Windows 11电源模式 Jul 19, 2025 am 01:37 AM

要自定义Windows11电源模式,首先可在任务栏电池图标或控制面板中切换预设计划,如“平衡”、“高性能”和“节能”;其次,点击“创建电源计划”选择模板并设定名称、关闭显示器和睡眠时间;接着,通过“更改计划设置”调整处理器电源管理、硬盘休眠时间和USB设置等高级选项;最后,高级用户可通过powercfg命令或注册表进一步优化,如查看计划、修改设置或导出配置,同时建议根据设备类型调整策略,如笔记本区分电池与电源供电,台式机专注性能设置,平板则加强节能。

See all articles