マイクロソフトはこのたび、2025年4月のWindowsセキュリティ更新プログラムが空の「inetpub」フォルダを新たに作成することを確認し、削除しないようユーザーに警告した。
このフォルダは通常、マイクロソフトのインターネット・インフォメーション・サービス(IIS)で使用される。IISは、ウェブサイトやウェブ・アプリケーションをホストするために、Windowsの機能ダイアログで有効にできるウェブ・サーバー・プラットフォームである。
しかし、今月の累積アップデートをインストールした後、多くのWindowsユーザーが、IISはインストールされていないにもかかわらず、システム上に新しく作成されたC:˶pubフォルダを発見しました。
当社の Windows 11 および Windows 10 システムでこの動作を確認したところ、累積更新プログラムは SYSTEM アカウントを使用してフォルダを作成することがわかりました。
私たちのテストでは、このフォルダを削除してもWindowsの使用に問題は生じなかったにもかかわらず、マイクロソフトは木曜日に、この空のフォルダは意図的に作成されたものであり、削除すべきではないと発表した。
しかし、ユーザーからの報告によると、4月の累積アップデートは、アップデートの展開前にC:∕∕pubディレクトリが作成されると、インストールに失敗するとのことである。
新しいフォルダを削除しないよう警告
Redmond社は、なぜセキュリティ更新プログラムがこのフォルダを作成するのかについてまだ説明する必要があるものの、Windowsプロセス起動の特権昇格の脆弱性(CVE-2025-21204として追跡されている)に関するアドバイザリを一晩で更新し、ハードドライブ上の新しい空のinetpubフォルダを削除しないようユーザーに警告した。
「お使いのオペレーティング・システムのセキュリティ更新プログラムの表に記載されている更新プログラムをインストールすると、デバイス上に新しい %systemdrive%inetpub フォルダが作成されます。
「このフォルダは、ターゲット・デバイス上でインターネット・インフォメーション・サービス(IIS)がアクティブであるかどうかにかかわらず、削除しないでください。この動作は、保護を強化するための変更の一部であり、IT管理者やエンドユーザーからのアクションは必要ありません。”
CVE-2025-21204のセキュリティ上の欠陥は、Windows Update Stackのファイルアクセス前の不適切なリンク解決(「リンクフォロー」)の問題によって引き起こされる。
同社は、悪用に成功すると、低い権限を持つローカルの攻撃者が権限を昇格させ、「NT AUTHORITYSYSTEM アカウントのコンテキストで、被害者マシン上のファイル管理操作を実行および/または操作する」可能性があると警告しています。
C:Inetpubフォルダの再作成方法
inetpubフォルダを削除してしまった人は、Windowsの「Windowsの機能をオンまたはオフにする」コントロールパネルに入り、インターネット・インフォメーション・サービスをインストールすることで再作成できる。
インストールされると、C:ドライブのルートに新しいinetpubフォルダが作成され、今度はその中にファイルが作成されます。ただし、このフォルダーは、最近のWindowsセキュリティ更新プログラムによって作成されたフォルダーと同じSYSTEM所有権を持っています。
IISを使用していない場合は、同じWindowsの機能コントロールパネルから再度アンインストールし、プロンプトが表示されたらコンピュータを再起動してください。
これにより、ソフトウェアは削除されますが、C:¥Inetpubフォルダは残ります。
マイクロソフトは、この方法で同じ保護機能を持つフォルダが再作成されることを確認しています。
.ia_ad { background-color:#width: 95%; max-width: 800px; margin: 15px auto; border-radius: 8px; border:1px solid #d6ddee; display: flex; align-items: stretch; padding: 0; overflow: hidden; }:0; overflow: hidden; } .ia_lef { flex: 1; max-width: 200px; height: auto; display: flex; align-items: stretch; } .ia_lef a { display: flex; width: 100%; height: 100%; } .ia_lef a img { width: 100%; height: 100%; object-fit: cover; border-radius: 8px 0 0 8px; margin: 0; display: block; } .ia_rig { flex: 2; padding:display: flex; flex-direction: column; justify-content: center; } .ia_rig h2 { font-size: 17px !important; font-weight: 700; color:#line-height: 1.4; font-family:margin: 0 0 14px 0; } .ia_rig p { font-weight: bold; font-size: 14px; margin: 0 0 clamp(6px, 2vw, 14px) 0; } .ia_button { background-color:#border:1px solid #3b59aa; color: black; text-align: center; text-decoration: none; border-radius: 8px; display: inline-block; font-size: 16px; font-weight: bold; cursor: pointer; padding:10px 20px; width: fit-content; } .ia_button a { text-decoration: none; color: inherit; display: block; } @media (max-width: 600px) { .ia_ad { flex-direction: column; align-items: center; text-align: center; } .ia_lef { max-width: 100%; } .ia_lef a img { border-radius: 8px 8px 0 0; } .ia_rig { padding:15px; width: 100%; } .ia_button { width: 100%; } .
Comments