Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

Microsoft เตือน! อย่าลบโฟลเดอร์ inetpub พร้อมแจกสคริปต์คืนค่าหากเผลอลบไป

do not delete inetpub windows

หลังจากอัปเดต Windows รอบเดือนเมษายน 2025 ผู้ใช้หลายคนอาจสังเกตเห็นว่า Windows สร้างโฟลเดอร์ชื่อ C:\inetpub ขึ้นมาเองแบบงง ๆ ทั้งที่ไม่ได้ติดตั้งเว็บเซิร์ฟเวอร์อย่าง IIS (Internet Information Services) เอาไว้เลย

Advertisement

หลายคนก็เลยคิดว่า “ไม่ใช้ก็ลบได้มั้ง?” แต่จริง ๆ แล้ว Microsoft บอกว่าอย่าลบนะ เพราะมันเป็นส่วนหนึ่งของระบบป้องกันช่องโหว่ร้ายแรง (CVE-2025-21204) ที่เกี่ยวข้องกับการจัดการสิทธิ์ในระบบ Windows Update


ทำไมอยู่ดี ๆ ถึงมีโฟลเดอร์นี้?

โฟลเดอร์ inetpub เป็นของเดิมที่ IIS เคยใช้ แต่ในการอัปเดตล่าสุด Microsoft เอามาใช้ช่วยอุดช่องโหว่ที่เปิดโอกาสให้แฮกเกอร์เลื่อนสิทธิ์เป็น SYSTEM ได้ผ่านการจัดการ symbolic link ผิดพลาดใน Windows Update Stack

ถึงแม้โฟลเดอร์จะว่างเปล่า แต่ถ้าคุณลบออกไป ระบบจะเสี่ยงต่อการถูกเจาะผ่านช่องโหว่นี้อีกครั้ง


ลบไปแล้ว ทำไงดี?

Microsoft ออก PowerShell Script สำหรับกู้คืนโฟลเดอร์นี้โดยเฉพาะ ใช้งานง่าย แค่รันคำสั่งนี้จาก PowerShell:

Install-Script -Name Set-InetpubFolderAcl

C:\Program` Files\WindowsPowerShell\Scripts\Set-InetpubFolderAcl.ps1

สคริปต์นี้จะสร้างโฟลเดอร์ inetpub ใหม่ พร้อมตั้งค่าความปลอดภัยให้ถูกต้องเหมือนเดิม และยังอัปเดตสิทธิ์ของโฟลเดอร์ DeviceHealthAttestation สำหรับระบบ Windows Server ที่ได้รับผลจากแพตช์เดือนกุมภาพันธ์ด้วย

Windows PowerShell inetpub
การเรียกใช้สคริปต์ใน Windows PowerShell เครดิต: BleepingComputer

Microsoft ย้ำ “อย่าลบเด็ดขาด”

“ไม่ว่าคุณจะติดตั้ง IIS หรือไม่ โฟลเดอร์นี้ไม่ควรถูกลบออก เพราะเป็นส่วนหนึ่งของการป้องกันช่องโหว่ ไม่ต้องทำอะไรเพิ่มเติมก็ได้ แค่ปล่อยมันไว้อย่างนั้น” – Microsoft

แม้การลบออกจะไม่ทำให้ Windows crash หรือมีปัญหาทันที แต่ก็เปิดโอกาสให้คนร้ายใช้เทคนิคบางอย่าง เช่น การสร้าง junction เพื่อป้องกันการติดตั้ง Windows Update ได้


ควรรู้อะไรบ้าง?

  • ถ้าเห็นโฟลเดอร์ C:\inetpub หลังอัปเดต Windows เดือนเมษายน อย่าตกใจ มันไม่ได้ติดมัลแวร์
  • อย่าลบ ถึงจะดูว่าไม่ได้ใช้ก็ตาม
  • ถ้าเผลอลบไปแล้ว ใช้สคริปต์ที่ Microsoft แจกมาช่วยคืนค่าได้ทันที
  • ไม่จำเป็นต้องเปิด IIS หรือทำอะไรเพิ่มเติม แค่ปล่อยมันไว้อย่างนั้นก็เพียงพอแล้ว

ที่มา: BleepingComputer

Click to comment

บทความน่าสนใจ

IT NEWS

Project Helix กำลังกลายเป็นชื่อที่เกมเมอร์พูดถึงกันอีกครั้งในช่วงต้นเดือนมีนาคม 2026 หลัง Asha Sharma ซีอีโอฝ่ายเกมของ Microsoft ออกมายืนยันว่า นี่คือโค้ดเนมของ Xbox รุ่นถัดไป และเครื่องใหม่นี้จะถูกออกแบบให้เล่นได้ทั้งเกม Xbox และเกม PC แต่สิ่งที่น่าสนใจกว่าตัวชื่อ คือ Project Helix ไม่ได้เป็นแนวคิดที่เพิ่งเกิดขึ้นในปีนี้ เพราะถ้าย้อนกลับไปดูข้อมูลเก่า จะพบว่า...

IT NEWS

ในช่วงที่ผู้ใช้พีซีจำนวนมากยังปรับตัวกับข้อกำหนดของ Windows 11 ไม่ทัน ข่าวลือชุดใหม่เกี่ยวกับ Windows 12 ก็เริ่มกลับมาร้อนอีกครั้ง โดยรายงานล่าสุดจาก PCWorld ซึ่งถูกสื่ออื่นอย่าง Notebookcheck นำไปขยายต่อ ระบุว่า Windows 12 มีโอกาสเปิดตัวในช่วงปลายปี 2026 และจุดเปลี่ยนสำคัญอาจไม่ใช่แค่หน้าตาใหม่หรือฟีเจอร์เพิ่มขึ้นเท่านั้น แต่คือการผลัก AI ให้กลายเป็น “แกนหลัก” ของระบบมากกว่าที่เคยเห็นใน...

IT NEWS

วันนี้ (11 กุมภาพันธ์ 2026 เวลาไทย) เป็นช่วงที่ผู้ใช้ทั่วโลกเริ่มได้รับอัปเดตความปลอดภัยรอบ Patch Tuesday เดือนกุมภาพันธ์ 2026 ซึ่ง Microsoft ปล่อยแพตช์เมื่อวันที่ 10 กุมภาพันธ์ 2026 ตามเวลาสหรัฐฯ โดยรอบนี้แก้ช่องโหว่ความปลอดภัยรวม 58 รายการ และที่น่ากังวลที่สุดคือมี 6 ช่องโหว่แบบ Zero-day...

IT NEWS

ณ วันที่ 4 กุมภาพันธ์ 2026 เอกสารชุดใหญ่ที่กระทรวงยุติธรรมสหรัฐฯ (DOJ) เผยแพร่เมื่อ 30 มกราคม 2026 ได้ถูกหยิบมาวิเคราะห์ต่อเนื่อง และหนึ่งในประเด็นที่สะเทือนแวดวง Windows คืออีเมลที่ชี้ว่า Sinofsky อดีตผู้บริหารระดับสูงของ Windows เคยส่งต่อข้อมูลภายในบริษัทไปให้ Jeffrey Epstein รวมถึงขอคำปรึกษาเรื่อง “แพ็กเกจออกจาก Microsoft”...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก