Уязвимость в Windows: права на inetpub позволяют отключить апдейты

Уязвимость в Windows: права на inetpub позволяют отключить апдейты

Уязвимость в Windows: права на inetpub позволяют отключить апдейты

Microsoft недавно вызвала некоторую обеспокоенность среди пользователей, когда начала создавать пустую папку inetpub в корневом каталоге Windows. Это поведение было связано с попыткой устранить уязвимость CVE-2025–21204.

Папка, традиционно используемая IIS для хранения файлов веб-сайтов, появилась без всяких объяснений, многие пользователи приняли это за ошибку и начали её удалять.

Однако позже Microsoft пояснила, что директория играет важную роль в процессе установки обновлений безопасности. Удаление inetpub нарушает работу механизма Windows Update и предотвращает установку будущих патчей. Воссоздать каталог вручную нельзя — она должна быть создана автоматически IIS с нужными правами доступа.

Эта особенность касается всех поддерживаемых версий Windows — от Windows Server 2008 R2 до Windows 11. Для корректной работы обновлений система должна содержать эту папку с правильной структурой прав. В противном случае обновления будут отменяться.

Исследователь в области кибербезопасности Кевин Бомонт указал на критический баг в этом механизме. Он обнаружил, что обычные пользователи могут изменить права на папку inetpub и заблокировать установку обновлений безопасности. Он продемонстрировал это, выполнив команду: mklink /j c:\inetpub c:\windows\system32\notepad.exe, которая направляет папку inetpub на исполняемый файл Notepad. После изменения прав Windows Update перестает работать.

Для её эксплуатации не требуются права администратора. Злоумышленники могут заставить пользователей выполнить подобную команду, в результате чего компьютер перестанет получать обновления и станет уязвимым для новых атак.

Кевин Бомонт сообщил об этом уязвимости Microsoft, но уже прошло два месяца, а компания не дала официального ответа. Пока же пользователям настоятельно рекомендуется не удалять и не изменять папку inetpub. Если она уже была удалена, можно восстановить её, включив IIS.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Выпускники перед ЕГЭ потратили на микронаушники 158 млн рублей

С начала мая до середины июля россияне потратили на микронаушники для сдачи экзаменов около 158 миллионов рублей. Средний чек на покупку составил 3,3 тысячи рублей. Основная цель приобретения таких устройств — получение подсказок во время ЕГЭ и других экзаменов.

Как сообщила «РИА Новости» аналитик платформы Moneyplace Анастасия Романова, в мае и июне продажи микронаушников на маркетплейсах удвоились по сравнению с февралем, мартом и апрелем. В те месяцы ежемесячно заказывали не более 14 тысяч пар, а в мае этот показатель вырос до 25,9 тысячи, в июне — до 20,2 тысячи.

В июле, после завершения основного периода сдачи ЕГЭ, спрос резко упал — было куплено лишь около 3,5 тысячи пар устройств.

«В общей сложности с мая по середину июля пользователи на двух крупнейших маркетплейсах потратили почти 158 миллионов рублей на незаметные микронаушники. Средняя цена одной пары — около 3,3 тысячи рублей. Такие модели пользовались наибольшим спросом. С начала 2025 года было куплено более 110 тысяч подобных устройств», — рассказала аналитик.

«РИА Новости» также обратили внимание на способы продвижения таких товаров. Производители акцентируют внимание на их незаметности при визуальном осмотре, а также на технических характеристиках: чувствительные микрофоны, способные улавливать даже шёпот в радиусе до пяти метров, и стабильная Bluetooth-связь с телефоном на расстоянии до 30 метров, что позволяет «помощнику» находиться в любой точке поблизости.

Тем временем система видеонаблюдения, применявшаяся во время ЕГЭ, зафиксировала более 800 подтверждённых случаев нарушений. Наиболее распространённой формой обмана стало использование микронаушников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru