Actualización de abril de Windows 10 y 11 desconcierta a expertos en ciberseguridad

Microsoft lanzó recientemente una actualización para Windows 10 y 11 que dejó algunas huellas inesperadas. Los expertos en ciberseguridad notaron una carpeta vacía “inetpub” que apareció en la unidad C:\ después de la actualización.

El descubrimiento fue reportado por Will Dormann, quien se especializa en encontrar vulnerabilidades. Esta carpeta está asociada con los Servicios de Información de Internet (IIS) de Microsoft, una plataforma bastante controvertida, informa Tom’s Hardware. Permite implementar aplicaciones, sitios web y servicios directamente en su PC antes de que se lancen, pero tiene una serie de vulnerabilidades y a menudo es objeto de ataques de hackers. Las notas para el KB5055523 para Windows 11 y KB5055518 para Windows 10 no indican el propósito por el cual se agregó esta carpeta.

Mientras tanto, Microsoft ya ha confirmado su presencia, pidiendo a los usuarios que no eliminen "inetpub":

Se agregó una FAQ para explicar que después de instalar las actualizaciones enumeradas en la tabla de Actualizaciones de Seguridad para su sistema operativo, se creará una nueva carpeta %systemdrive%\inetpub en su dispositivo. Esta carpeta no debe eliminarse independientemente de si los Servicios de Información de Internet (IIS) están activos en el dispositivo objetivo. Este comportamiento es parte de los cambios que aumentan la protección y no requiere ninguna acción por parte de los administradores de TI y los usuarios finales. Este es un cambio informativo únicamente.
— Microsoft

Recientemente, Microsoft comenzó a probar actualizaciones de seguridad rápidas sin reiniciar el PC. La función Hotpatch ya ha aparecido en la compilación 24H2 de Windows 11 y aún no está disponible para un amplio rango de usuarios.

La publicación fue traducida Mostrar original (EN)
0
Comentarios 0