Microsoft uveo novu zaštitu: Ako ste primetili misteriozni folder na svom Windowsu, nikako ga ne brišite

Ne čekajte da napad postane stvarnost

10.05.2025. 22:15
  • Podeli:
windows 10 i 11 - profimedia-0660212234-67ed4503c614a.webp Foto: Profimedia

Ako ste primetili da se na vašem računaru pojavio misteriozni folder inetpub i poželeli da ga odmah obrišete, nemojte. Microsoft je ovaj folder instalirao sa svrhom: kao tiho, ali efikasno rešenje protiv ozbiljne bezbednosne ranjivosti u Windowsu.

Nakon aprilskog paketa bezbednosnih zakrpa za Windows 10 i 11, mnogi korisnici su primetili novi folder na svom sistemskom disku – C:inetpub.

Šta je CVE-2025-21204 i zašto štiti vaš sistem?

Ranjivost CVE-2025-21204 odnosi se na potencijalnu eskalaciju privilegija kroz Windows Process Activation Service (WAS). U prevodu – određeni malver ili korisnik sa ograničenim pravima mogao bi, uz iskorišćavanje ovog propusta, da dobije sistemske privilegije i pristup fajlovima koji su inače zaštićeni.

Kao odgovor, Microsoft je sa zakrpom implementirao zaštitni mehanizam: kreiranje foldera inetpub sa read-only privilegijama dodeljenim SYSTEM nalogu, čime se sprečava eksploatacija ovog propusta.

Folder koji deluje nepotrebno, ali je ključan

Iako se inetpub tradicionalno koristi u IIS okruženju za smeštanje veb sadržaja, skripti i sajtova, sada se pojavljuje i na sistemima gde IIS uopšte nije aktivan.

Ovo može zbuniti korisnike i administratore, pa su mnogi instinktivno pokušali da ga obrišu – što se, prema Microsoftu, ne preporučuje.

Šta ako ste ga ipak obrisali?

Ako ste, ipak, obrisali inetpub nakon ažuriranja, ne paničite – postoji jednostavno rešenje: Otvorite Kontrolnu tablu, idite na „Programi i funkcije“. Kliknite na „Uključi ili isključi Windows funkcije“ Potražite Internet Information Services (IIS). Označite i kliknite OK

Nakon toga, možete isključiti IIS i restartovati računar. Alternativno, možete ručno napraviti folder C:inetpub, postaviti mu read-only privilegije i dodeliti SYSTEM kao vlasnika – i zaštita će biti funkcionalna.

Ne brišite ga, čak i ako ne koristite IIS

Folder inetpub je postao deo preventivne arhitekture bezbednosti u novijim verzijama Windowsa. Iako ne postoji javan exploit ili aktivno iskorišćavanje ranjivosti CVE-2025-21204 u divljini, Microsoft je odlučio da unapredi sistemske barijere unapred – ne čekajući da napad postane stvarnost.

  • Podeli:

Ostavite Vaš komentar:

NAPOMENA: Komentarisanje vesti na portalu UNA.RS je anonimno, a registracija nije potrebna. Komentari koji sadrže psovke, uvrede, pretnje i govor mržnje na nacionalnoj, verskoj, rasnoj osnovi ili povodom nečije seksualne opredeljenosti neće biti objavljeni. Komentari odražavaju stavove isključivo njihovih autora, koji zbog govora mržnje mogu biti i krivično gonjeni. Kao čitatelj prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa Vašim načelima i uverenjima. Nije dozvoljeno postavljanje linkova i promovisanjedrugih sajtova kroz komentare.

Svaki korisnik pre pisanja komentara mora se upoznati sa Pravilima i uslovima korišćenja komentara. Slanjem komentara prihvatate Politiku privatnosti.

Komentari ()