سپتامبر 13, 2026

مایکروسافت اسکریپت را برای بازیابی پوشه inetpub به اشتراک می گذارد که نباید حذف کنید

منبع: business-standard

ویندوز

مایکروسافت یک اسکریپت PowerShell را منتشر کرده است تا بتواند یک پوشه خالی “Inetpub” ایجاد شده توسط به روزرسانی های امنیتی ویندوز در آوریل 2025 را در صورت حذف بازیابی کند. همانطور که قبلاً مایکروسافت هشدار داده بود ، این پوشه به کاهش یک آسیب پذیری تشدید فعال سازی فرایند Windows با سرعت بالا کمک می کند.

در ماه آوریل ، پس از نصب به روزرسانی های امنیتی جدید ، کاربران ویندوز ناگهان دریافتند که یک پوشه خالی C: \ inetPub ایجاد شده است. از آنجا که این پوشه با سرور اطلاعات اینترنتی مایکروسافت همراه است ، کاربران آن را گیج کننده می دانند که هنگام نصب سرور وب ایجاد شده است.

این باعث شد برخی از افراد پوشه را از بین ببرند و آنها را دوباره در برابر آسیب پذیری وصله دار آسیب پذیر می کنند. مایکروسافت گفت: کاربرانی که آن را حذف کرده اند می توانند با نصب سرویس های اطلاعاتی اینترنتی از صفحه کنترل “Windows Windows Off Off” Windows ، آن را به صورت دستی بازآفرینی کنند.

پس از نصب IIS ، یک پوشه جدید INETPUB به ریشه C: \ Drive اضافه می شود ، با پرونده ها و همان مالکیت سیستم به عنوان دایرکتوری ایجاد شده توسط به روزرسانی های امنیتی آوریل ویندوز. همچنین ، اگر از IIS استفاده نمی کنید ، می توانید آن را با استفاده از همان ویژگی های Windows Windows Control Panel برای حذف آن حذف کنید ، و پوشه C: \ inetpub را پشت سر بگذارید.

روز چهارشنبه ، در یک به روزرسانی جدید مشاوره CVE-2025-21204 ، این شرکت همچنین یک اسکریپت اصلاح را به اشتراک گذاشت که به Admins کمک می کند تا با استفاده از دستورات زیر ، این پوشه را از یک پوسته PowerShell دوباره ایجاد کنند:


Install-Script -Name Set-InetpubFolderAcl

C:\Program` Files\WindowsPowerShell\Scripts\Set-InetpubFolderAcl.ps1

همانطور که ردموند توضیح می دهد ، اسکریپت مجوزهای صحیح IIS را برای جلوگیری از دسترسی غیرمجاز و آسیب پذیری های احتمالی مربوط به CVE-2025-21204 تنظیم می کند.

همچنین ورودی های کنترل دسترسی (ACL) برای دایرکتوری دستگاه Sealthattestation در سیستم های ویندوز سرور را به روز می کند تا در صورت ایجاد تا به روزرسانی های امنیتی فوریه 2025 از امنیت آن اطمینان حاصل شود.

در حال اجرا-InetPubfolderacl
اجرای اسکریپت در Windows PowerShell (BleepingComputer)

مایکروسافت: “آن را حذف نکنید.”

نقص امنیتی (CVE-2025-21204) که توسط این پوشه inetpub کاهش یافته است (به طور خودکار توسط به روزرسانی های امنیتی آوریل حتی در سیستم هایی که پلت فرم وب سرور IIS قبلاً نصب نشده بود) ایجاد شده است.

این احتمالاً به این معنی است که به روزرسانی ویندوز ممکن است پیوندهای نمادین را در دستگاه های غیرمجاز دنبال کند به گونه ای که می تواند به مهاجمان محلی اجازه دهد سیستم عامل را در دسترسی یا اصلاح پرونده ها یا پوشه های ناخواسته فریب دهند.

مایکروسافت می گوید استثمار موفقیت آمیز به مهاجمان با امتیازات پایین اجازه می دهد تا مجوزها را تشدید کنند و عملیات مدیریت فایل را در زمینه حساب NT Authority \ System انجام دهند.

مایکروسافت به BleepingComputer گفت که در حالی که از بین بردن پوشه با استفاده از ویندوز در تست های ما مشکلی ایجاد نکرد ، به BleepingComputer گفت که عمداً ایجاد شده است و نباید حذف شود. ردموند همان هشدار را در یک مشاوره به روز شده برای نقص امنیتی CVE-2025-21204 صادر کرد تا به کاربران هشدار دهد که پوشه SystemDrive ٪ \ inetPub را حذف نکنند.

این شرکت هشدار داد: “این پوشه بدون توجه به اینکه خدمات اطلاعات اینترنتی (IIS) در دستگاه هدف فعال است ، نباید حذف شود. این رفتار بخشی از تغییراتی است که باعث افزایش محافظت می شود و نیازی به اقدامی از طرف سرپرست های فناوری اطلاعات و کاربران نهایی ندارد.”

کوین بیومونت ، کارشناس امنیت سایبری همچنین نشان داد که کاربران غیر Admin می توانند از این پوشه سوء استفاده کنند تا با ایجاد یک اتصال بین C: \ inetpub و هر پرونده ویندوز ، به روزرسانی های ویندوز را مسدود کنند.

سوزن رنگ

وصله دستی منسوخ شده است. مقیاس آهسته ، مستعد خطا و سخت است.

در تاریخ 4 ژوئن به Kandji + Tines بپیوندید تا ببینید که چرا روشهای قدیمی کم می شوند. نمونه های دنیای واقعی را در مورد چگونگی استفاده از تیم های مدرن برای پچ سریع تر ، کاهش خطر ، سازگاری با آنها و پرش از اسکریپت های پیچیده مشاهده کنید.