Уязвимость в Windows: права на inetpub позволяют отключить апдейты

Уязвимость в Windows: права на inetpub позволяют отключить апдейты

Уязвимость в Windows: права на inetpub позволяют отключить апдейты

Microsoft недавно вызвала некоторую обеспокоенность среди пользователей, когда начала создавать пустую папку inetpub в корневом каталоге Windows. Это поведение было связано с попыткой устранить уязвимость CVE-2025–21204.

Папка, традиционно используемая IIS для хранения файлов веб-сайтов, появилась без всяких объяснений, многие пользователи приняли это за ошибку и начали её удалять.

Однако позже Microsoft пояснила, что директория играет важную роль в процессе установки обновлений безопасности. Удаление inetpub нарушает работу механизма Windows Update и предотвращает установку будущих патчей. Воссоздать каталог вручную нельзя — она должна быть создана автоматически IIS с нужными правами доступа.

Эта особенность касается всех поддерживаемых версий Windows — от Windows Server 2008 R2 до Windows 11. Для корректной работы обновлений система должна содержать эту папку с правильной структурой прав. В противном случае обновления будут отменяться.

Исследователь в области кибербезопасности Кевин Бомонт указал на критический баг в этом механизме. Он обнаружил, что обычные пользователи могут изменить права на папку inetpub и заблокировать установку обновлений безопасности. Он продемонстрировал это, выполнив команду: mklink /j c:\inetpub c:\windows\system32\notepad.exe, которая направляет папку inetpub на исполняемый файл Notepad. После изменения прав Windows Update перестает работать.

Для её эксплуатации не требуются права администратора. Злоумышленники могут заставить пользователей выполнить подобную команду, в результате чего компьютер перестанет получать обновления и станет уязвимым для новых атак.

Кевин Бомонт сообщил об этом уязвимости Microsoft, но уже прошло два месяца, а компания не дала официального ответа. Пока же пользователям настоятельно рекомендуется не удалять и не изменять папку inetpub. Если она уже была удалена, можно восстановить её, включив IIS.

Финляндия уберёт российский трафик с ЛЭП, операторы ищут обход

Финская энергетическая компания Fingrid предупредила российских операторов связи: с 2027 года она может прекратить обслуживать опоры ЛЭП, на которых висят волоконно-оптические линии между Россией и Финляндией. По данным «Коммерсанта», кабели планируют обрезать, а опоры — разобрать.

Причина в следующем: электричество из России не поступает в Финляндию с 2022 года, поэтому поддерживать инфраструктуру ради одних только ВОЛС стало невыгодно.

В «Россетях» подтвердили, что российский участок линии 400 кВ Выборгская — Юлликкяля / Кюми уже четыре года работает в ограниченном режиме без энергопереток.

Для российских операторов финское направление остаётся важным. По одной из оценок, через него проходит 60-70% зарубежного трафика, а до 30% линий связи с Финляндией размещены именно на опорах ЛЭП. Остальные кабели проложены вдоль железной дороги и по дну Балтийского моря.

Но рубильник над российским интернетом пока никто не занёс. Операторы уже обсуждают с финскими телеком-компаниями альтернативные маршруты и погранпереходы. Кроме того, трафик можно перераспределить через Белоруссию, страны Балтии, подводные кабели и восточные направления.

Для абонентов демонтаж линий, скорее всего, пройдёт незаметно. Однако резервных каналов станет меньше, а маршрутизацию придётся перенастраивать.

Если выпавшую пропускную способность не удастся компенсировать, отдельные участки Сети могут перегрузиться. Тогда пользователи европейской части России рискуют получить увеличенные задержки и более медленный доступ к зарубежным ресурсам.

RSS: Новости на портале Anti-Malware.ru