operativsystemer og programvare
Microsoft: Ikke slett denne nye mappen i Windows!
Den tomme mappen har faktisk en viktig funksjon.
Sammen med forrige ukes sikkerhetsoppdateringer til nyere versjoner av Windows, ble det innført en litt pussig endring som de som våger seg utenfor dokument- og bilde-mappene i Windows 10 og 11, kanskje har oppdaget. Vi snakker om den nye mappen C:\inetpub.
Blant annet Bleeping Computer har omtalt mappen som nå har dukket opp.
Den vanligvis helt tomme mappen var altså ikke der før sikkerhetsoppdateringene ble installert, og det er lett å tro at den ikke har noen funksjon.
Men man bør ikke skue hunden på hårene. Ifølge Microsoft er mappen nå en del av sikkerhetsfunksjonaliteten i Windows, så den bør få være i fred.
Skal forhindre angrep
Opprettelsen av mappen er knyttet til en sårbarhet (CVE-2025-21204) som sist uke ble fjernet fra blant annet Windows 11. Sårbarheten er knyttet til en feil i oversettelsen av fillenker i operativsystemet, noe som kan gi allerede innlogget angriper økt tilgang til systemet, inkludert å utføre eller manipulere filoperasjoner i konteksten av «NT AUTHORITY\SYSTEM»-kontoen, som har privilegier til å gjøre det aller meste.
Den nye inetpub-mappen er opprettet som en del av endringene som skal gi økt beskyttelse mot angrep som nevnt over. Mappen er eid av den nevnte SYSTEM-kontoen.
Ment for webinnhold
Microsoft skriver, uten nærmere forklaring, at denne «mappen bør ikke slettes uavhengig av om Internet Information Services (IIS) er aktivert på målenheten». IIS er Microsofts webserverprogramvare, som heller sjelden er nødvendig å kjøre på vanlige PC-er. I alle fall i tidligere tider var det i C:\inetpub-mappen at rotmappen for webserverinnholdet var plassert.
Mappen har også i tidligere dukket opp hos enkelte Windows-brukere uten noen opplagt forklaring, også på PC-er hvor IIS ikke har vært installert, noe som har forundret eller irritert enkelte av disse brukere i lange tider.