Connect with us

Hi, what are you looking for?

Notebookspec

IT NEWS

Microsoft เตือน! อย่าลบโฟลเดอร์ inetpub พร้อมแจกสคริปต์คืนค่าหากเผลอลบไป

do not delete inetpub windows

หลังจากอัปเดต Windows รอบเดือนเมษายน 2025 ผู้ใช้หลายคนอาจสังเกตเห็นว่า Windows สร้างโฟลเดอร์ชื่อ C:\inetpub ขึ้นมาเองแบบงง ๆ ทั้งที่ไม่ได้ติดตั้งเว็บเซิร์ฟเวอร์อย่าง IIS (Internet Information Services) เอาไว้เลย

Advertisement

หลายคนก็เลยคิดว่า “ไม่ใช้ก็ลบได้มั้ง?” แต่จริง ๆ แล้ว Microsoft บอกว่าอย่าลบนะ เพราะมันเป็นส่วนหนึ่งของระบบป้องกันช่องโหว่ร้ายแรง (CVE-2025-21204) ที่เกี่ยวข้องกับการจัดการสิทธิ์ในระบบ Windows Update


ทำไมอยู่ดี ๆ ถึงมีโฟลเดอร์นี้?

โฟลเดอร์ inetpub เป็นของเดิมที่ IIS เคยใช้ แต่ในการอัปเดตล่าสุด Microsoft เอามาใช้ช่วยอุดช่องโหว่ที่เปิดโอกาสให้แฮกเกอร์เลื่อนสิทธิ์เป็น SYSTEM ได้ผ่านการจัดการ symbolic link ผิดพลาดใน Windows Update Stack

ถึงแม้โฟลเดอร์จะว่างเปล่า แต่ถ้าคุณลบออกไป ระบบจะเสี่ยงต่อการถูกเจาะผ่านช่องโหว่นี้อีกครั้ง


ลบไปแล้ว ทำไงดี?

Microsoft ออก PowerShell Script สำหรับกู้คืนโฟลเดอร์นี้โดยเฉพาะ ใช้งานง่าย แค่รันคำสั่งนี้จาก PowerShell:

Install-Script -Name Set-InetpubFolderAcl

C:\Program` Files\WindowsPowerShell\Scripts\Set-InetpubFolderAcl.ps1

สคริปต์นี้จะสร้างโฟลเดอร์ inetpub ใหม่ พร้อมตั้งค่าความปลอดภัยให้ถูกต้องเหมือนเดิม และยังอัปเดตสิทธิ์ของโฟลเดอร์ DeviceHealthAttestation สำหรับระบบ Windows Server ที่ได้รับผลจากแพตช์เดือนกุมภาพันธ์ด้วย

Windows PowerShell inetpub
การเรียกใช้สคริปต์ใน Windows PowerShell เครดิต: BleepingComputer

Microsoft ย้ำ “อย่าลบเด็ดขาด”

“ไม่ว่าคุณจะติดตั้ง IIS หรือไม่ โฟลเดอร์นี้ไม่ควรถูกลบออก เพราะเป็นส่วนหนึ่งของการป้องกันช่องโหว่ ไม่ต้องทำอะไรเพิ่มเติมก็ได้ แค่ปล่อยมันไว้อย่างนั้น” – Microsoft

แม้การลบออกจะไม่ทำให้ Windows crash หรือมีปัญหาทันที แต่ก็เปิดโอกาสให้คนร้ายใช้เทคนิคบางอย่าง เช่น การสร้าง junction เพื่อป้องกันการติดตั้ง Windows Update ได้


ควรรู้อะไรบ้าง?

  • ถ้าเห็นโฟลเดอร์ C:\inetpub หลังอัปเดต Windows เดือนเมษายน อย่าตกใจ มันไม่ได้ติดมัลแวร์
  • อย่าลบ ถึงจะดูว่าไม่ได้ใช้ก็ตาม
  • ถ้าเผลอลบไปแล้ว ใช้สคริปต์ที่ Microsoft แจกมาช่วยคืนค่าได้ทันที
  • ไม่จำเป็นต้องเปิด IIS หรือทำอะไรเพิ่มเติม แค่ปล่อยมันไว้อย่างนั้นก็เพียงพอแล้ว

ที่มา: BleepingComputer

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

วันนี้ (11 กุมภาพันธ์ 2026 เวลาไทย) เป็นช่วงที่ผู้ใช้ทั่วโลกเริ่มได้รับอัปเดตความปลอดภัยรอบ Patch Tuesday เดือนกุมภาพันธ์ 2026 ซึ่ง Microsoft ปล่อยแพตช์เมื่อวันที่ 10 กุมภาพันธ์ 2026 ตามเวลาสหรัฐฯ โดยรอบนี้แก้ช่องโหว่ความปลอดภัยรวม 58 รายการ และที่น่ากังวลที่สุดคือมี 6 ช่องโหว่แบบ Zero-day...

IT NEWS

ณ วันที่ 4 กุมภาพันธ์ 2026 เอกสารชุดใหญ่ที่กระทรวงยุติธรรมสหรัฐฯ (DOJ) เผยแพร่เมื่อ 30 มกราคม 2026 ได้ถูกหยิบมาวิเคราะห์ต่อเนื่อง และหนึ่งในประเด็นที่สะเทือนแวดวง Windows คืออีเมลที่ชี้ว่า Sinofsky อดีตผู้บริหารระดับสูงของ Windows เคยส่งต่อข้อมูลภายในบริษัทไปให้ Jeffrey Epstein รวมถึงขอคำปรึกษาเรื่อง “แพ็กเกจออกจาก Microsoft”...

IT NEWS

ช่วงอัปเดตเดือนมกราคม 2026 ของ Microsoft กลายเป็นอีกหนึ่งเดือนที่ทีม IT หลายองค์กร “ปวดหัว” จากบั๊กหลายระลอก และหนึ่งในเคสที่ดูเหมือนเล็กแต่สร้างผลกระทบกับงานจริง คืออาการ กด Shut down หรือเข้า Hibernation แล้วเครื่องไม่ยอมดับ แต่รีสตาร์ทแทน หลังติดตั้ง Windows Update บางตัว ล่าสุด Microsoft...

Special Story

ทำไมคนทำงาน IT ถึงคุ้นกับคำว่า Patch Tuesday ถ้าคุณใช้ Windows เป็นประจำ หรือทำงานสาย IT/ดูแลระบบในองค์กร คุณน่าจะคุ้นกับ “Patch Tuesday” อยู่แล้ว เพราะนี่คือรอบอัปเดตความปลอดภัยรายเดือนของ Microsoft ที่ “มาเป็นประจำ” ในวันอังคารที่สองของทุกเดือน (ยึดแนวทางนี้มาตั้งแต่ช่วงเดือนตุลาคม ปี 2003) คำถามคือ…ทำไมต้อง “วันอังคาร”...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก