మీరు ఈ విండోస్ సిస్టమ్ ఫోల్డర్ను తొలగిస్తే మైక్రోసాఫ్ట్ “తక్షణ నివారణ” స్క్రిప్ట్ను పంచుకుంటుంది

ఏప్రిల్ 2025 కోసం విండోస్ 11/10 ప్యాచ్ మంగళవారం నవీకరణలను అనుసరించి, వినియోగదారులు సి: డైరెక్టరీలో కొత్త మరియు మర్మమైన “ఇనెట్పబ్” ఫోల్డర్ను గమనించడం ప్రారంభించారు. కుట్రకు జోడించినది ఏమిటంటే, ఫోల్డర్ చాలా మందికి ఖాళీగా అనిపించింది, అందువల్ల ఇది హానికరం అని భావించబడింది. అందుకని, చాలా మంది వినియోగదారులు ఫోల్డర్ను తొలగించడానికి కూడా వెళ్లారు.
అయితే, అది తేలింది, మైక్రోసాఫ్ట్ తరువాత ధృవీకరించబడింది ఈ ఫోల్డర్ వాస్తవానికి ఏప్రిల్ ప్యాచ్లో భాగం, ఎందుకంటే ఇది CVE-2025-21204 ప్రత్యేక భద్రతా దుర్బలత్వం యొక్క పెరుగుదలకు వ్యతిరేకంగా పంపిణీ చేయబడింది.
ఆసక్తికరంగా, ఒక భద్రతా పరిశోధకుడు ఇంటర్పబ్ కూడా బెదిరింపు నటులకు సహాయపడగలదని కనుగొన్నారు విండోస్ భద్రతా నవీకరణలను శాశ్వతంగా నిరోధించండిఅయినప్పటికీ, టెక్ దిగ్గజం ప్రకారం, ఇది ప్రస్తుతానికి “మితమైన” తీవ్రతగా మాత్రమే వర్గీకరించబడింది, తక్షణ సేవ అవసరం లేదు.
అందుకని, మైక్రోసాఫ్ట్ INETPUB ను “ఇంటర్నెట్ ఇన్ఫర్మేషన్ సర్వీసెస్ (IIS) చురుకుగా ఉందా అనే దానితో సంబంధం లేకుండా” తొలగించరాదని నొక్కి చెబుతుంది. మీరు ఫోల్డర్ను తొలగించినట్లయితే కంపెనీ కొత్త పవర్షెల్ స్క్రిప్ట్ను పునరుద్ధరించడానికి పంచుకుంది, దీనికి “తక్షణ పరిష్కారం” అవసరం.
ఇది ఇటీవలి గురించి మనకు గుర్తు చేస్తుంది డిఫెండర్ డెఫినిషన్ నవీకరణలు ఇవి లుమ్మాకు వ్యతిరేకంగా విండోస్ ఇమేజ్ ఫైల్స్ కోసం విడుదలయ్యాయి.
దాని MSRC సలహా, మైక్రోసాఫ్ట్ హెచ్చరిక::
“వ్యవస్థల కోసం KB5055528 వ్యవస్థాపించబడింది కానీ %SystemRoot%\ inetpub డైరెక్టరీ తొలగించబడింది, తక్షణ నివారణ అవసరం. INETPUB డైరెక్టరీ తొలగించబడితే, మీరు నివారణ స్క్రిప్ట్ను అమలు చేయాలి Set-InetpubFolderAcl.ps1
.
ఈ స్క్రిప్ట్ అవుతుంది:
- INETPUB డైరెక్టరీ తొలగించబడితే దాన్ని పున ate సృష్టి చేయండి.
- CVE-2025-21204 కు సంబంధించిన అనధికార ప్రాప్యత మరియు సంభావ్య దుర్బలత్వాలను నివారించడానికి డైరెక్టరీ అనుమతులు సరిగ్గా కాన్ఫిగర్ చేయబడిందని నిర్ధారించుకోండి.
- డివైస్ హెల్తెటెస్టేషన్ డైరెక్టరీ ఉనికిలో ఉంటే ACL లను నవీకరించండి. ఫిబ్రవరి 2025 భద్రతా నవీకరణల ద్వారా ఈ డైరెక్టరీ కొన్ని సర్వర్ వెర్షన్లలో సృష్టించబడింది. స్క్రిప్ట్ డివైస్ హెల్తెటెస్టేషన్ డైరెక్టరీ కోసం ACL లను సురక్షితంగా ఉందని నిర్ధారించడానికి అప్డేట్ చేస్తుంది. “
స్క్రిప్ట్ పొందడానికి, వినియోగదారులు వెళ్ళవచ్చు ఈ పేజీ మైక్రోసాఫ్ట్ యొక్క అధికారిక పవర్షెల్ గ్యాలరీ వెబ్సైట్లో. ఇది ఎత్తైన హక్కులతో అమలు చేయాలి. పేజీ అవసరమైతే కొన్ని అదనపు సూచనలను కూడా అందిస్తుంది.