Квітневе оновлення Windows 10 та 11 збентежило експертів з кібербезпеки

Квітневе оновлення Windows 10 та 11 збентежило експертів з кібербезпеки

Diana Golenko

Недавно Microsoft випустила оновлення для Windows 10 та 11, яке залишило несподівані сліди. Спеціалісти з кібербезпеки звернули увагу на порожню папку «inetpub», яка з'явилася на диску C:\ після апдейту.

Першим про знахідку повідомив Уілл Дорманн (Will Dormann) на форумі Mastodon, що спеціалізується на пошуку вразливостей. Дана папка пов'язана з «Інформаційними службами Інтернету» (IIS) від Microsoft — досить суперечливою платформою, повідомляє Tom's Hardware. Вона дозволяє розгортати прямо на PC програми, веб-сайти та сервіси до їх запуску, однак має ряд вразливостей і часто піддається хакерським атакам. У примітках до оновлень KB5055523 для Windows 11 та KB5055518 для Windows 10 не вказано, з якою метою була додана дана папка.

Тим часом Microsoft вже підтвердила її наявність, попросивши користувачів не видаляти «inetpub»:

Після встановлення оновлень, перерахованих у таблиці «Оновлення безпеки» для вашої операційної системи, на вашому пристрої буде створена нова папка %systemdrive%\inetpub. Цю папку не слід видаляти незалежно від того, активна чи служба Internet Information Services (IIS) на цільовому пристрої. Таке поводження є частиною змін, що підвищують безпеку, і не вимагає жодних дій з боку ІТ-адміністраторів та кінцевих користувачів. Це лише інформаційна зміна.
— Microsoft

Нещодавно Microsoft почала тестувати швидкі оновлення безпеки без перезавантаження PC. Функція Hotpatch вже з'явилася в збірці Windows 11 24H2 і поки недоступна широкому колу користувачів.

💪 Разрабы коопного симулятора скалолазов PEAK — трушные геймеры
    Допис був перекладений Показати оригінал (RU)
    +1
    Коментарі6