В начале апреля пользователи Windows обнаружили на своих компьютерах пустую папку inetpub, которая была добавлена в результате обновления CVE-2025-21204 с целью повышения безопасности операционной системы. В Microsoft заявили, что папка должна оставаться на устройстве и не должна быть удалена. Однако, исследователь безопасности Кевин Бомонт предупредил, что папка может быть использована злоумышленниками для атак на пользователей Windows. С ним согласился генеральный директор IT-компании KOTELOV Валерий Котелов. Он отметил, что теоретически обновление было выпущено для закрытия уязвимостей в операционной системе, но «эта папка активно эксплуатируется системой». Котелов добавил, что если хакер получит доступ к папке, «он может заставить систему запустить свой вредоносный софт с правами системы (высший уровень) и, как результат, полностью получить доступ к компьютеру жертвы». По его словам, есть еще второй вариант использования этой папки со стороны хакера: папка C:\inetpub, созданная для
Специалист прокомментировал угрозу пользователям Windows из-за папки inetpub
28 апреля 202528 апр 2025
23
1 мин