Windows 11:s nya Inetpub-mapp är hackbar. Prova denna tillfälliga lösning

Skydda din PC:s säkerhet genom att säkra inetpub-mappen i Windows 11. Upptäck hur du förebygger utnyttjande av denna sårbarhet med en enkel lösning.
Nyligen täckte vi hur inetpub är en viktig Windows-mapp och att du inte bör ta bort den av säkerhetsskäl. Visar sig att dess existens är en säkerhetsmöjlighet i sig. Ja, det är verkligen enkelt att manipulera den här mappen även av icke-admin användare för att kompromettera PC-säkerheten. Låt oss ta reda på hur inetpub-mappen kan utnyttjas och hur vi kan förhindra det tills Microsoft tillhandahåller en verklig lösning.
Hur är Inetpub-mappen hackbar?
Börjar med den kumulativa Windows 11-uppdateringen i april 2025, skapar varje system nu en tom inetpub-mapp på C-enheten. Detta var tänkt att åtgärda en sårbarhet som utnyttjade saknade kataloger för att plantera symlänkar i Windows Update-stacke. Problemet är att en angripare kan ersätta den mappen med en katalogkoppling, vilket får Windows Update att träffa fel mål och misslyckas.
Vem som helst med åtkomst till din PC kan köra ett enda kommando utan adminbehörigheter för att ändra den slutliga katalogen för inetpub-mappen. Som upptäcktes av säkerhetsforskaren Kevin Beaumont, om de kör kommandot mklink /J C:\inetpub C:\Windows\System32\notepad.exe, kan de omdirigera mappåtkomsten till Anteckningar (eller någon annan fil), vilket orsakar att Windows-uppdateringar misslyckas.
Bakom kulisserna kör Windows Servicing Stack som SYSTEM och behandlar C:\inetpub som en betrodd katalog. Den kontrollerar inte för omtolkningspunkter eller ägande, så när den försöker ställa upp filer där och finner en koppling till en fil istället, misslyckas uppdateringen eller rullas tillbaka.
Den temporära lösningen på denna sårbarhet
Hittills har Microsoft inte kommenterat denna sårbarhet eller om det kommer att finnas en lösning på den i en kommande uppdatering. Tills de gör något kan du vidta egna åtgärder för att minimera riskerna för utnyttjande av denna sårbarhet.
Att skapa en katalogkoppling kräver skriv-/raderingsbehörigheter på föräldermappen. Genom att ta bort dessa behörigheter från alla användarkonton, men fortfarande bevilja dem till SYSTEM och TrustedInstaller, blockerar du alla icke-systemprocesser (inklusive admin) från att använda mklink /J på "C:\inetpub". Det är precis vad vi gör nedan:
På C-enheten, högerklicka på inetpub-mappen och välj Egenskaper.
Gå till fliken Säkerhet och klicka på Avancerat längst ner.
Klicka här på knappen Inaktivera arv och välj sedan Ta bort alla ärvda behörigheter från detta objekt när du uppmanas.
Nu, klicka på Lägg till och klicka på länken Välj en princip. I nästa dialogruta, skriv SYSTEM i textfältet, klicka på knappen Kontrollera namn och klicka på OK.
Under Grundläggande behörigheter, välj Fullständig kontroll och klicka sedan på OK.
Upprepa stegen för Lägg till princip igen, men denna gång, ange NT SERVICE\TrustedInstaller, bevilja Fullständig kontroll, och klicka OK. Efteråt, klicka OK i alla öppna fönster för att avsluta.
Det är det, nu kommer inga användare kunna få åtkomst till eller redigera mappen, och alla försök kommer att visa upp Windows behörighetsförneka-popup. Windows och uppdateraren kommer fortfarande kunna få åtkomst till mappen och uppdatera PC:n.
Om du behöver återställa alla ovanstående ändringar, öppna Avancerade säkerhetsinställningar igen, klicka på Aktivera arv, och klicka sedan på Applicera.
Detta kommer att återfyllas med de ursprungliga behörighetsuppgifterna. Ta bara bort de manuellt skapade SYSTEM och TrustedInstaller posterna genom att markera dem och klicka på Ta bort.
Denna lösning bör hålla din PC säker tills Microsoft åtgärdar sårbarheten. De nya behörigheterna bör vara tillräckliga för att säkerställa smidiga Windows-uppdateringar. Om du dock stöter på problem med Windows-uppdateringar, försök att återställa Windows-uppdateringskomponenter innan du återställer dessa behörigheter.
Allt du behöver veta
Hur kommer jag åt tillfälliga filer i Windows 11?
För att enkelt komma åt tillfälliga filer i Windows 11, följ dessa steg:
- Använd dialogrutan Kör:
- - Tryck på
Win + R
- på ditt tangentbord för att öppna dialogrutan.
- Skriv %temp% och tryck på Enter. Detta tar dig direkt till temp-mappen.
- Manuell navigering:
- Öppna File Explorer.
- Navigera till följande sökväg: C:\Users[DittAnvändarnamn]\AppData\Local\Temp
- Byt ut [DittAnvändarnamn] mot ditt faktiska användarnamn på datorn. Dessa metoder gör det snabbt och enkelt att nå dina tillfälliga filer för att frigöra utrymme eller rensa bort onödiga filer.
Varför kan jag inte komma åt en mapp i Windows 11?
Det finns många anledningar till problemet 'kan inte komma åt delad mapp i Windows 11'. Här är några vanliga orsaker:
- -
Felkonfigurerat nätverk
- : Om nätverksinställningarna inte är korrekt inställda kan det hindra åtkomst till delade mappar.
- Felaktiga enhetsinställningar: Inställningar på den enhet som delar mappen kan vara felaktiga, vilket gör att andra användare inte kan få tillgång.
- Felstavningar av mappnamn: En enkel felstavning kan leda till att systemet inte hittar mappen.
- Behörighetsinställningar: I vissa fall kan användarkontot som har ansvar för mappen ha olämpliga behörigheter, vilket förhindrar åtkomst. Genom att kontrollera dessa faktorer kan du oftast identifiera och åtgärda problemet.
Måste man ha virusprogram till Windows 11?
Att ha ett antivirusprogram på Windows 11 är starkt rekommenderat av flera anledningar:
- -
Skydd mot skadlig programvara
- : Antivirusprogram skyddar mot virus, trojaner och andra hot som kan skada din dator eller stjäla personlig information.
- Förebyggande av attacker: Med cyberattacker som blir allt vanligare är ett antivirusprogram ett viktigt verktyg för att försvara sig mot intrång.
- Real-tidsövervakning: Många antiviruslösningar erbjuder realtidsövervakning av systemet, vilket gör att potentiella hot kan identifieras och neutraliseras innan de orsakar skada.
- Kompatibilitet med Windows: Windows Defender, som följer med Windows 11, erbjuder ett grundläggande skydd och är fullt kompatibelt med systemet. Om du väljer att använda ett annat antivirusprogram, se till att det är optimerat för Windows 11 för bästa resultat. Sammanfattningsvis är det klokt att investera i ett antivirusprogram för att säkerställa fullständigt skydd och säkerhet för din Windows 11-enhet.
När slutar Windows 11 att fungera?
Windows 11 kommer inte att sluta fungera per se, men det är viktigt att notera följande:
- -
Säkerhetsuppdateringar
- : Support och säkerhetsuppdateringar för Windows 11 kommer att finnas i flera år, vilket är kritiskt för att upprätthålla säkerheten i IT-miljöer.
- Övergång innan sommaren 2025: Universitetet planerar att ha slutfört övergången till Windows 11 innan sommaren 2025, vilket innebär att system som inte uppgraderas kan bli sårbara och sakna stöd.
- Stabilitet och kontinuitet: För att säkerställa stabilitet och kontinuitet i IT-systemen är det avgörande att gå över till den senaste versionen. Sammanfattningsvis: Med rätt uppgraderingar och säkerhetsåtgärder kommer Windows 11 att fortsätta fungera effektivt, men det är viktigt att följa upp med de rekommenderade uppgraderingarna för att undvika potentiella problem.
Nu när du har läst klart Windows 11:s nya Inetpub-mapp är hackbar. Prova denna tillfälliga lösning, inbjuder vi dig att utforska kategorin Windows ytterligare. Där hittar du fler intressanta artiklar som kommer att utöka dina kunskaper och hålla dig informerad. Sluta inte läsa och upptäcka mer!

Lämna ett svar