Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

Microsoft เตือน! อย่าลบโฟลเดอร์ inetpub พร้อมแจกสคริปต์คืนค่าหากเผลอลบไป

do not delete inetpub windows

หลังจากอัปเดต Windows รอบเดือนเมษายน 2025 ผู้ใช้หลายคนอาจสังเกตเห็นว่า Windows สร้างโฟลเดอร์ชื่อ C:\inetpub ขึ้นมาเองแบบงง ๆ ทั้งที่ไม่ได้ติดตั้งเว็บเซิร์ฟเวอร์อย่าง IIS (Internet Information Services) เอาไว้เลย

Advertisement

หลายคนก็เลยคิดว่า “ไม่ใช้ก็ลบได้มั้ง?” แต่จริง ๆ แล้ว Microsoft บอกว่าอย่าลบนะ เพราะมันเป็นส่วนหนึ่งของระบบป้องกันช่องโหว่ร้ายแรง (CVE-2025-21204) ที่เกี่ยวข้องกับการจัดการสิทธิ์ในระบบ Windows Update


ทำไมอยู่ดี ๆ ถึงมีโฟลเดอร์นี้?

โฟลเดอร์ inetpub เป็นของเดิมที่ IIS เคยใช้ แต่ในการอัปเดตล่าสุด Microsoft เอามาใช้ช่วยอุดช่องโหว่ที่เปิดโอกาสให้แฮกเกอร์เลื่อนสิทธิ์เป็น SYSTEM ได้ผ่านการจัดการ symbolic link ผิดพลาดใน Windows Update Stack

ถึงแม้โฟลเดอร์จะว่างเปล่า แต่ถ้าคุณลบออกไป ระบบจะเสี่ยงต่อการถูกเจาะผ่านช่องโหว่นี้อีกครั้ง


ลบไปแล้ว ทำไงดี?

Microsoft ออก PowerShell Script สำหรับกู้คืนโฟลเดอร์นี้โดยเฉพาะ ใช้งานง่าย แค่รันคำสั่งนี้จาก PowerShell:

Install-Script -Name Set-InetpubFolderAcl

C:\Program` Files\WindowsPowerShell\Scripts\Set-InetpubFolderAcl.ps1

สคริปต์นี้จะสร้างโฟลเดอร์ inetpub ใหม่ พร้อมตั้งค่าความปลอดภัยให้ถูกต้องเหมือนเดิม และยังอัปเดตสิทธิ์ของโฟลเดอร์ DeviceHealthAttestation สำหรับระบบ Windows Server ที่ได้รับผลจากแพตช์เดือนกุมภาพันธ์ด้วย

Windows PowerShell inetpub
การเรียกใช้สคริปต์ใน Windows PowerShell เครดิต: BleepingComputer

Microsoft ย้ำ “อย่าลบเด็ดขาด”

“ไม่ว่าคุณจะติดตั้ง IIS หรือไม่ โฟลเดอร์นี้ไม่ควรถูกลบออก เพราะเป็นส่วนหนึ่งของการป้องกันช่องโหว่ ไม่ต้องทำอะไรเพิ่มเติมก็ได้ แค่ปล่อยมันไว้อย่างนั้น” – Microsoft

แม้การลบออกจะไม่ทำให้ Windows crash หรือมีปัญหาทันที แต่ก็เปิดโอกาสให้คนร้ายใช้เทคนิคบางอย่าง เช่น การสร้าง junction เพื่อป้องกันการติดตั้ง Windows Update ได้


ควรรู้อะไรบ้าง?

  • ถ้าเห็นโฟลเดอร์ C:\inetpub หลังอัปเดต Windows เดือนเมษายน อย่าตกใจ มันไม่ได้ติดมัลแวร์
  • อย่าลบ ถึงจะดูว่าไม่ได้ใช้ก็ตาม
  • ถ้าเผลอลบไปแล้ว ใช้สคริปต์ที่ Microsoft แจกมาช่วยคืนค่าได้ทันที
  • ไม่จำเป็นต้องเปิด IIS หรือทำอะไรเพิ่มเติม แค่ปล่อยมันไว้อย่างนั้นก็เพียงพอแล้ว

ที่มา: BleepingComputer

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

หลังจาก Windows 10 ยุติการสนับสนุนไปเมื่อเดือนตุลาคมที่ผ่านมา ผู้ใช้ Windows จำนวนมากยังคงลังเลกับการอัปเกรดไป Windows 11 ด้วยเหตุผลทั้งเรื่องสเปกขั้นต่ำที่สูงขึ้น ความกังวลเรื่องความเป็นส่วนตัว การเพิ่มฟีเจอร์ AI หลายอย่างที่ผู้ใช้ไม่ต้องการ และความรู้สึก “ถูกบังคับอัปเกรด” ที่เกิดขึ้นอย่างต่อเนื่อง กระแสความไม่พอใจเหล่านี้ทำให้ความสนใจต่อระบบปฏิบัติการทางเลือกเพิ่มขึ้นอย่างผิดปกติ และหนึ่งในผู้ชนะที่เด่นที่สุดคือ Zorin OS ดิสโทร Linux ที่ออกแบบให้หน้าตาและประสบการณ์ใกล้เคียง...

IT NEWS

ระบบปฏิบัติการ Windows ของ Microsoft กลับมาเป็นกระแสอีกครั้ง หลังการประกาศแนวคิดใหม่ที่เรียกว่า AgenticOS ซึ่งเป็นทิศทางที่ Microsoft บอกว่าจะผลักดันให้ Windows สามารถ “ลงมือทำแทนผู้ใช้” ได้มากขึ้น โดยใช้ AI เป็นแกนกลางในการออกคำสั่ง การจัดการงานต่างๆ และการตัดสินใจบางส่วนแทนผู้ใช้ อย่างไรก็ตาม กระแสจากผู้ใช้งานจริงกลับสวนทางอย่างหนัก โดยเฉพาะกลุ่ม power user...

IT NEWS

ภาพรวมของการอัปเดตเดือนพฤศจิกายน 2025 Microsoft ปล่อยอัปเดต Patch Tuesday ประจำเดือนพฤศจิกายน 2025 โดยมีการแก้ไขช่องโหว่ความปลอดภัยทั้งหมด 63 รายการ ซึ่งรวมถึง 1 ช่องโหว่แบบ Zero-Day ที่กำลังถูกโจมตีอยู่จริงในเวลานี้ จากช่องโหว่ทั้งหมด มีจำนวน 4 รายการที่จัดอยู่ในระดับ Critical (ร้ายแรงมาก) ส่วนที่เหลือจัดอยู่ในระดับ Important...

CONTENT

ทุกวันนี้แม้ผู้ใช้จำนวนมากจะดาวน์โหลด Windows แบบดิจิทัลจาก Microsoft โดยตรง แต่ในบางกรณี เช่น การซื้อคีย์จากร้านค้าออฟไลน์หรือร้านค้าปลีกในห้าง เราอาจพบ “Windows แบบกล่อง” หรือที่เรียกว่า Retail Box ซึ่งยังคงมีจำหน่ายอยู่ในบางประเทศ รวมถึงในบ้านเราด้วยเช่นกัน แต่ปัญหาคือมีสินค้าลอกเลียนแบบจำนวนมากที่หน้าตาคล้ายของแท้จนแทบแยกไม่ออก หากติดตั้งไปโดยไม่รู้ตัว อาจทำให้เกิดปัญหา เช่น Advertisement ดังนั้นการรู้จักวิธีตรวจสอบว่า “กล่องที่เราซื้อเป็นของแท้หรือไม่” จึงสำคัญมากก่อนจะเปิดใช้งานจริงๆ...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก