Ne čekajte da napad postane stvarnost
Ako ste primetili da se na vašem računaru pojavio misteriozni folder inetpub i poželeli da ga odmah obrišete, nemojte. Microsoft je ovaj folder instalirao sa svrhom: kao tiho, ali efikasno rešenje protiv ozbiljne bezbednosne ranjivosti u Windowsu.
Nakon aprilskog paketa bezbednosnih zakrpa za Windows 10 i 11, mnogi korisnici su primetili novi folder na svom sistemskom disku – C:inetpub.
Ranjivost CVE-2025-21204 odnosi se na potencijalnu eskalaciju privilegija kroz Windows Process Activation Service (WAS). U prevodu – određeni malver ili korisnik sa ograničenim pravima mogao bi, uz iskorišćavanje ovog propusta, da dobije sistemske privilegije i pristup fajlovima koji su inače zaštićeni.
Kao odgovor, Microsoft je sa zakrpom implementirao zaštitni mehanizam: kreiranje foldera inetpub sa read-only privilegijama dodeljenim SYSTEM nalogu, čime se sprečava eksploatacija ovog propusta.
Iako se inetpub tradicionalno koristi u IIS okruženju za smeštanje veb sadržaja, skripti i sajtova, sada se pojavljuje i na sistemima gde IIS uopšte nije aktivan.
Ovo može zbuniti korisnike i administratore, pa su mnogi instinktivno pokušali da ga obrišu – što se, prema Microsoftu, ne preporučuje.
Ako ste, ipak, obrisali inetpub nakon ažuriranja, ne paničite – postoji jednostavno rešenje: Otvorite Kontrolnu tablu, idite na „Programi i funkcije“. Kliknite na „Uključi ili isključi Windows funkcije“ Potražite Internet Information Services (IIS). Označite i kliknite OK
Nakon toga, možete isključiti IIS i restartovati računar. Alternativno, možete ručno napraviti folder C:inetpub, postaviti mu read-only privilegije i dodeliti SYSTEM kao vlasnika – i zaštita će biti funkcionalna.
Folder inetpub je postao deo preventivne arhitekture bezbednosti u novijim verzijama Windowsa. Iako ne postoji javan exploit ili aktivno iskorišćavanje ranjivosti CVE-2025-21204 u divljini, Microsoft je odlučio da unapredi sistemske barijere unapred – ne čekajući da napad postane stvarnost.
NAPOMENA: Komentarisanje vesti na portalu UNA.RS je anonimno, a registracija nije potrebna. Komentari koji sadrže psovke, uvrede, pretnje i govor mržnje na nacionalnoj, verskoj, rasnoj osnovi ili povodom nečije seksualne opredeljenosti neće biti objavljeni. Komentari odražavaju stavove isključivo njihovih autora, koji zbog govora mržnje mogu biti i krivično gonjeni. Kao čitatelj prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa Vašim načelima i uverenjima. Nije dozvoljeno postavljanje linkova i promovisanjedrugih sajtova kroz komentare.
Svaki korisnik pre pisanja komentara mora se upoznati sa Pravilima i uslovima korišćenja komentara. Slanjem komentara prihvatate Politiku privatnosti.