Новости Украины
Суббота, 7 июня, 2025
No Result
View All Result
  • Украина
  • Мир
  • Политика
  • Технологии
  • Экономика
  • Украина
  • Мир
  • Политика
  • Технологии
  • Экономика
No Result
View All Result
Новости Украины
No Result
View All Result

Microsoft опублікувала скрипт для відновлення папки inetpub, яку не слід видаляти

06.06.2025
0
0
SHARES
Share on FacebookShare on Twitter

Microsoft випустила скрипт PowerShell, який допомагає відновити порожню папку «inetpub», створену оновленнями безпеки Windows за квітень 2025 року, у разі її видалення. Як раніше попереджала Microsoft, ця папка допомагає зменшити ризик уразливості ескалації прав активації процесів Windows. У квітні, після встановлення нових оновлень безпеки, користувачі Windows раптово виявили, що була створена порожня папка C:Inetpub. Оскільки ця папка пов’язана з Internet Information Server від Microsoft, користувачів збентежило те, що вона була створена, коли веб-сервер не був встановлений.

Читайте так-же

Ось чому квантові комп’ютери загрожують майбутньому

07.06.2025

Представлений планшет OnePlus Pad 3

07.06.2025

Через це деякі користувачі видалили папку, що знову зробило їх вразливими до виправленої вразливості. Microsoft заявила, що користувачі, які видалили її, можуть вручну відтворити її, встановивши служби Internet Information Services з панелі керування Windows «Увімкнення або вимкнення компонентів Windows».

Після встановлення IIS до кореневого каталогу диска C: буде додано нову папку inetpub з файлами та тим самим власником SYSTEM, що й у каталогу, створеному квітневими оновленнями безпеки Windows. Крім того, якщо ви не використовуєте IIS, ви можете видалити його за допомогою тієї ж панелі керування компонентами Windows, залишивши папку C:inetpub. У середу, в новому оновленні рекомендацій CVE-2025-21204, компанія також поділилася сценарієм виправлення, який допомагає адміністраторам повторно створити цю папку з оболонки PowerShell за допомогою таких команд:

Install-Script -Name Set-InetpubFolderAcl  C:Program` FilesWindowsPowerShellScriptsSet-InetpubFolderAcl.ps1

Як пояснює Редмонд, скрипт встановить правильні дозволи IIS, щоб запобігти несанкціонованому доступу та потенційним вразливостям, пов’язаним із CVE-2025-21204. Також буде оновлено записи списку керування доступом (ACL) для каталогу DeviceHealthAttestation у системах Windows Server, щоб забезпечити його безпеку, якщо його було створено оновленнями безпеки за лютий 2025 року.

Microsoft: «Не видаляйте це».

Вразливість системи безпеки (CVE-2025-21204), яку усуває ця папка inetpub (автоматично створюється квітневими оновленнями безпеки навіть у системах, де раніше не було встановлено платформу веб-сервера IIS), спричинена проблемою неправильного розв’язання посилань у стеку оновлень Windows. Це, ймовірно, означає, що Windows Update може переходити за символічними посиланнями на пристроях без патчів таким чином, що це може дозволити локальним зловмисникам обманом отримати доступ до небажаних файлів чи папок або змінити їх.

Microsoft стверджує, що успішна експлуатація дозволяє зловмисникам з низькими привілеями підвищувати дозволи та маніпулювати файлами або виконувати операції з їх керуванням у контексті облікового запису NT AUTHORITYSYSTEM.

Хоча видалення папки не спричинило проблем із використанням Windows у наших тестах, Microsoft повідомила BleepingComputer, що вона була створена навмисно і не повинна видалятися. Редмонд випустив аналогічне попередження в оновленому повідомленні щодо недоліку безпеки CVE-2025-21204, щоб попередити користувачів не видаляти порожню папку %systemdrive%inetpub.

«Цю папку не слід видаляти незалежно від того, чи активні служби Internet Information Services (IIS) на цільовому пристрої. Така поведінка є частиною змін, що підвищують захист, і не вимагає жодних дій від ІТ-адміністраторів та кінцевих користувачів», – попередила компанія. Експерт з кібербезпеки Кевін Бомонт також продемонстрував, що користувачі без прав адміністратора можуть зловживати цією папкою, щоб блокувати встановлення оновлень Windows, створюючи з’єднання між C:inetpub та будь-яким файлом Windows.

ShareTweetPin

ДРУГИЕ НОВОСТИ

Технологии

Ось чому квантові комп’ютери загрожують майбутньому

by dmitriy.vasyura
07.06.2025
0

Чи зламають квантові комп’ютери криптографічні коди та спричинять глобальну катастрофу безпеки? У вас, безумовно, може скластися таке враження з численних...

Read more

Представлений планшет OnePlus Pad 3

07.06.2025
Хакери виявили вразливість у Nintendo Switch 2 через день після релізу

Хакери виявили вразливість у Nintendo Switch 2 через день після релізу

07.06.2025

Nintendo Switch 2 вже у продажу: відомі ціни на ремонт консолі

07.06.2025
Вчені знайшли найдавнішу спіральну галактику з перемичкою

Вчені знайшли найдавнішу спіральну галактику з перемичкою

07.06.2025
Next Post

Хакерська спільнота повідомила про успіхи зі злому Nintendo Switch 2

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

ТОП НОВОСТИ

Ось чому квантові комп’ютери загрожують майбутньому

07.06.2025

Вэнс заявил, что Маск делает «огромную ошибку», преследуя Трампа в соцсетях

07.06.2025

Представлений планшет OnePlus Pad 3

07.06.2025

Трамп еще не решил, применит ли новые санкции против России

07.06.2025

Французские компании будут производить дроны для ВСУ в Украине

07.06.2025
  • Добавить новость
Реклама: digestmediaholding@gmail.com Редакция: uatime.net@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на uatime.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2023 Новости Украины. All Rights reserved.

No Result
View All Result
  • Украина
  • Мир
  • Политика
  • Технологии
  • Экономика

Использование любых материалов сайта разрешается при условии ссылки на uatime.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2023 Новости Украины. All Rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить