Người dùng Windows 11 đã duyệt các tệp của họ sau khi cập nhật vào đầu tháng này có thể nhận thấy một thư mục mới mà họ không nhận ra. Nó hóa ra là khá quan trọng.
Thư mục trống, được dán nhãn “Inetpub”, gây ra sự tò mò và nhầm lẫn trực tuyến, với một số người xóa nó. Thư mục được sử dụng để quản lý nhật ký cho các dịch vụ thông tin Internet, nhưng nó xuất hiện ngay cả đối với những người không có dịch vụ đó.
Mặc dù không có gì rõ ràng xảy ra sau khi thư mục bị xóa, việc xóa tạo ra lỗ hổng bảo mật, theo Microsoft.
“Sau khi cài đặt các bản cập nhật được liệt kê trong bảng cập nhật bảo mật cho hệ điều hành của bạn, một thư mục %SystemDrive %\ InetPub mới sẽ được tạo trên thiết bị của bạn,” Microsoft cho biết trong một bản cập nhật bảo mật. “Thư mục này không nên bị xóa bất kể dịch vụ thông tin Internet (IIS) có hoạt động trên thiết bị đích hay không. Hành vi này là một phần của những thay đổi làm tăng bảo vệ và không yêu cầu bất kỳ hành động nào từ quản trị viên và người dùng cuối CNTT.”
Microsoft cho biết việc xóa tạo ra một vấn đề trong đó kẻ tấn công có thể sử dụng cái được gọi là “liên kết theo lỗ hổng” để truy cập vào máy tính của bạn. Microsoft đã không trả lời ngay lập tức yêu cầu bình luận thêm.
Mặc dù không rõ chính xác lý do tại sao thư mục là cần thiết, nhưng thực tế là Microsoft đã cập nhật các tư vấn bảo mật của mình để nâng cao vấn đề cho thấy bạn nên chú ý, Satnam Narang, kỹ sư nghiên cứu nhân viên cao cấp tại công ty an ninh mạng Tenable cho biết.
“Đó là một chút của Headscratcher, nhưng nếu Microsoft nói rằng cần phải ngăn chặn việc khai thác bằng cách nào đó, thì người tiêu dùng nên nghiêm túc thực hiện nó”, Narang nói trong một email.
Phải làm gì nếu bạn đã xóa thư mục “InetPub” trong Windows
Nếu bạn xóa thư mục, việc khôi phục nó bằng cách bật các dịch vụ thông tin Internet sẽ khắc phục lỗ hổng, theo Windows mới nhất.
Để làm như vậy:
- Truy cập các tính năng Windows tùy chọn của bạn bằng cách truy cập bảng điều khiển> Chương trình> Chương trình và tính năng.
- Lựa chọn BẬT hoặc TẮT các tính năng Windows.
- Chọn hộp bên cạnh Dịch vụ thông tin Internet.
- Nhấp ĐƯỢC RỒI.
Bạn có thể mở thư mục Windows của mình để kiểm tra kỹ rằng “InetPub” đã quay lại. Đó là nó.
Narang cho biết điều quan trọng là thư mục có các quyền thích hợp, do đó, việc khôi phục nó bằng cách cài đặt IIS là cách tốt nhất để đảm bảo thư mục được đặt lại đúng cách. “Sau khi được cài đặt, người dùng có thể gỡ cài đặt IIS, vì thư mục sẽ vẫn còn trên hệ thống sau đó”, ông nói.
Khám phá thêm từ Phụ Kiện Đỉnh
Đăng ký để nhận các bài đăng mới nhất được gửi đến email của bạn.