Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

微軟產生的「inetpub」資料夾讓駭客永久阻止PC上的Windows更新

微軟產生的「inetpub」資料夾讓駭客永久阻止PC上的Windows更新

2025-04-25 Comments 0 Comment

本月初,有Windows用戶發現了一個相當神秘的「inetpub」資料夾。他們還注意到,刪除該資料夾並沒有什麼問題,至少表面上沒有。然而,當被問及此事時,微軟警告用戶不要這樣做。

該公司解釋說,該資料夾是最近在2025 年4 月修補程式星期二更新( Windows 11 / Windows 10 )中修補的符號連結權限提升漏洞的副產品,因此自動建立的。此安全漏洞的編號為CVE-2025-21204。

符號連結(symbolic link,也稱為軟連結)是一種連結文件,可作為指向其他文件或目錄的指標。因此,符號連結會將檔案系統路徑指向對應的目標檔案或目錄。然而,由於它們不需要提升權限,因此也容易受到威脅行為者的攻擊。

而且,這個看似無害的新資料夾inetpub 又帶來了新的問題。雖然微軟已經修復了這個問題,但安全研究員Kevin Beaumont 發現,新引入的inetpub 資料夾可能會讓非管理員使用者透過建立另一個新的符號連結永久阻止Windows 更新。

他用一個例子解釋如何mklink/j使用「」指令來建立目錄連線:

微軟最近修補了CVE-2025-21204,該漏洞允許用戶濫用符號鏈接,透過Windows 服務堆疊和c:inetpub 資料夾來提升權限。

為了解決這個問題,微軟從2025 年4 月的Windows 作業系統更新開始在所有Windows 系統上預先建立了c:inetpub 資料夾。

但是,我發現此修復程式在Windows 服務堆疊中引入了拒絕服務漏洞,允許非管理員使用者停止所有未來的Windows 安全性更新。

…

因此非管理員使用者只需執行Windows+R、cmd,然後執行:

mklink /jc:inetpub c:windowssystem32notepad.exe

這會在c:inetpub 和notepad 之間建立一個符號連結。此後,2025 年4 月的Windows 作業系統更新(以及未來的更新,除非微軟修復此問題)將無法安裝—它們會出錯和/或回溯。所以你只能繼續使用沒有安全性更新的版本。

Beaumont補充道,他聯繫了微軟安全研究中心(MSRC) 團隊,但尚未收到回覆。不過,微軟很可能已經意識到了這個新發現的漏洞,並可能會發布後續修補程式。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
碳隕石爆炸的同時又會徹底隱藏其暴力的歷史
NEXT
一顆水星大小的系外行星BD+05 4868 Ab在靠近其恆星運行時迅速瓦解

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2025 年 4 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
282930  
« 3 月   5 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 索尼又鎖區過百國家無法遊玩《星刃》 2025-05-16
  • 育碧將下架多款經典遊戲公司稱其有權這麼做 2025-05-16
  • 川普急簽中東AI大單惹惱對華強硬派 2025-05-16
  • 美教授AI講義漏洞百出大學生怒討8000美元學費 2025-05-16
  • 奧特曼嘲諷馬斯克AI翻車:追求真相的AI卻在輸出陰謀論 2025-05-16
  • 東南亞人群基因體研究領域取得里程碑突破 2025-05-16
  • 雷軍最新演講曝光:一場意外給小米帶來巨大質疑不再是產業新人 2025-05-16
  • “中東矽谷”?美國、阿聯酋宣布將聯手打造5吉瓦超級AI園區 2025-05-16
  • Google One訂閱服務的用戶數量達1.5億 2025-05-16
  • 巴菲特第一季大幅減持銀行股蘋果仍是最大重倉股 2025-05-16

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • “中東矽谷”?美國、阿聯酋宣布將聯手打造5吉瓦超級AI園區
  • 川普希望蘋果停止將iPhone生產轉移到印度轉而提高美國產量
  • 科學家發現人類能發出的微弱的可見光但死後會消失
  • AI破解遠古密碼:消失百萬年的巨型蜥蜴曾稱霸北美
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • 低質論文激增:AI與公共資料集正在摧毀學術誠信
  • 聯邦調查局警告:存在人工智慧語音資訊冒充美國高級官員的情況
  • 印度批准蘋果供應商富士康4.33億美元晶片合資項目
  • 全球最大汽車運輸船入列一次能拉9500台

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.