
Microsoft je uveo novu zaštitu: Ako ste primetili misteriozni folder na svom Windowsu, nikako ga ne brišite
Ne čekajte da napad postane stvarnost

Ako ste primetili da se na vašem računaru pojavio misteriozni folder inetpub i poželeli da ga odmah obrišete, nemojte. Microsoft je ovaj folder instalirao sa svrhom: kao tiho, ali efikasno rešenje protiv ozbiljne bezbednosne ranjivosti u Windowsu.
Nakon aprilskog paketa bezbednosnih zakrpa za Windows 10 i 11, mnogi korisnici su primetili novi folder na svom sistemskom disku – C:inetpub.
Šta je CVE-2025-21204 i zašto štiti vaš sistem?
Ranjivost CVE-2025-21204 odnosi se na potencijalnu eskalaciju privilegija kroz Windows Process Activation Service (WAS). U prevodu – određeni malver ili korisnik sa ograničenim pravima mogao bi, uz iskorišćavanje ovog propusta, da dobije sistemske privilegije i pristup fajlovima koji su inače zaštićeni.
Profimedia
Kao odgovor, Microsoft je sa zakrpom implementirao zaštitni mehanizam: kreiranje foldera inetpub sa read-only privilegijama dodeljenim SYSTEM nalogu, čime se sprečava eksploatacija ovog propusta.
Folder koji deluje nepotrebno, ali je ključan
Iako se inetpub tradicionalno koristi u IIS okruženju za smeštanje veb sadržaja, skripti i sajtova, sada se pojavljuje i na sistemima gde IIS uopšte nije aktivan.
Ovo može zbuniti korisnike i administratore, pa su mnogi instinktivno pokušali da ga obrišu – što se, prema Microsoftu, ne preporučuje.
Šta ako ste ga ipak obrisali?
Ako ste, ipak, obrisali inetpub nakon ažuriranja, ne paničite – postoji jednostavno rešenje: Otvorite Kontrolnu tablu, idite na „Programi i funkcije“. Kliknite na „Uključi ili isključi Windows funkcije“ Potražite Internet Information Services (IIS). Označite i kliknite OK
Profimedia
Nakon toga, možete isključiti IIS i restartovati računar. Alternativno, možete ručno napraviti folder C:inetpub, postaviti mu read-only privilegije i dodeliti SYSTEM kao vlasnika – i zaštita će biti funkcionalna.
Ne brišite ga, čak i ako ne koristite IIS
Folder inetpub je postao deo preventivne arhitekture bezbednosti u novijim verzijama Windowsa. Iako ne postoji javan exploit ili aktivno iskorišćavanje ranjivosti CVE-2025-21204 u divljini, Microsoft je odlučio da unapredi sistemske barijere unapred – ne čekajući da napad postane stvarnost.
BONUS VIDEO:
Instalirajte našu iOS ili android aplikaciju – 24sedam Vest koja vredi
Komentari