近期,一些Windows 11用戶在安裝了微軟發布的KB5055523累積更新后,發現了一個不尋常的現象:C盤根目錄下出現了一個名為“inetpub”的空文件夾。這個文件夾通常與IIS(Internet Information Services)服務相關聯,用于托管網站或應用程序內容。然而,令人困惑的是,即使那些沒有啟用IIS服務的用戶,也發現了這個文件夾的存在。
面對這一突如其來的新成員,不少用戶嘗試將其刪除,卻發現系統似乎并未因此出現任何異常。然而,這一舉動背后卻隱藏著更為重要的安全考量。據了解,“inetpub”文件夾的出現,實際上是微軟為了修復一個編號為CVE-2025-21204的安全漏洞而采取的措施。該漏洞允許本地攻擊者利用不當的鏈接解析機制,訪問或篡改系統中的未授權文件。
面對用戶的困惑和誤解,微軟官方近日終于給出了明確的回應。他們表示,無論系統是否啟用了IIS服務,用戶在安裝4月的更新后,都不應刪除“inetpub”文件夾。因為該文件夾是此次更新中加強安全保護的一部分,旨在修復上述提到的安全漏洞。微軟強調,用戶和IT管理員無需對此采取額外的操作,因為該文件夾的存在已經足夠保障系統的安全。
然而,令人遺憾的是,在最初的更新說明中,微軟并未對這一變化進行詳細的說明,導致許多用戶對此產生了誤解。為了彌補這一疏忽,微軟在后續的支持文檔中進行了補充說明:“在安裝操作系統安全更新表中列出的相關更新后,設備上將自動生成一個新的%systemdrive%inetpub文件夾。”這一解釋無疑為用戶解開了心中的謎團。
對于那些已經不慎刪除了“inetpub”文件夾的用戶,微軟也給出了相應的建議。他們建議用戶通過卸載4月的更新并重新安裝的方式,來恢復這個文件夾。因為微軟指出,手動創建“inetpub”文件夾并無法正確完成漏洞的修復工作。只有通過重新安裝更新,才能確保系統的安全性得到充分的保障。