Microsoft: Radera inte inetpub-mappen

Permalänk
Melding Plague

Microsoft: Radera inte inetpub-mappen

Den mystiska mappen har i själva verket med en säkerhetsfix att göra.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Vad blir nästa säkerhetsfix från MS, en "InetPingvinstang"-mapp?

Permalänk
Medlem

Låter ju som att det lika gärna hade kunnat vara en dold mapp för slutananvändaren om det handlar om en säkerhetsfix?

Visa signatur

| 9800X3D | 3080 |

Permalänk

Windows. Ett serveroperativsystem där det finns en avskallad klientversion funktionaliteten mellan dessa likt.
Detta innebär att Windows aldrig kommer bli ett bra optimerat klientoperativsystem, då den kommer innehålla så många delar/funktioner som är till för en server, denna IIS är bara ett litet exempel. Ta bara en sådan sak som läs och skrivrättighet till en fil, blanda in lite GPO, system service etc och det blir lite komplicerat för Adam och Birgitta 96år gamla.

Andra populära operativsystem däremot, grundläggande funktioner som att kunna köra 2st fjärrinstanser med olika användare med skrivbord samtidigt saknas. Vilket gör klienterna väldigt tunna och man måste installera samma mjukvara på fler datorer och krångla när de ska prata med en hårdvara.
Men det blir väldigt användarvänligt när det är så avskalat.

Jag tror det sista i framtiden kommer vinna, otroligt avskalade rena klienter. Det är det den stora skaran vill ha.

Permalänk
Medlem
Skrivet av Xenoo:

Vad blir nästa säkerhetsfix från MS, en "InetPingvinstang"-mapp?

Jag tror att det kommer en mapp för att skydda mot "dubbel_klick" 😉

Permalänk
Medlem

Windows 11, am i right.

Fixa buggen? -nope-
Lägg till en helt onödig mapp som aldrig kommer användas för att fixa buggen? -yesss!-

Permalänk
Medlem

Herregud vilket fulhack.

Citat:

Windows Latest skriver att den som har raderat mappen kan återskapa den genom att öppna Windows-funktioner (via sök eller Kontrollpanelen) och aktivera Internet Information Services

Att råda folk som inte vet vad en webbserver är att slå på webbservern på sin dator låter inte helt genomtänkt.

Windows. Windows-användare. Suck.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Windows. Ett serveroperativsystem där det finns en avskallad klientversion funktionaliteten mellan dessa likt.
Detta innebär att Windows aldrig kommer bli ett bra optimerat klientoperativsystem, då den kommer innehålla så många delar/funktioner som är till för en server, denna IIS är bara ett litet exempel. Ta bara en sådan sak som läs och skrivrättighet till en fil, blanda in lite GPO, system service etc och det blir lite komplicerat för Adam och Birgitta 96år gamla.

Andra populära operativsystem däremot, grundläggande funktioner som att kunna köra 2st fjärrinstanser med olika användare med skrivbord samtidigt saknas. Vilket gör klienterna väldigt tunna och man måste installera samma mjukvara på fler datorer och krångla när de ska prata med en hårdvara.
Men det blir väldigt användarvänligt när det är så avskalat.

Jag tror det sista i framtiden kommer vinna, otroligt avskalade rena klienter. Det är det den stora skaran vill ha.

Du tror att Adam och Birgitta kommer hitta mappen och i sådant fall fundera på dess existens?

Permalänk
Skrivet av Sysop:

Du tror att Adam och Birgitta kommer hitta mappen och i sådant fall fundera på dess existens?

Min poäng var att Windows är onödigt komplicerat till en persondator som för många idag är väldigt nära en tunn klient, där de visserligen ibland sparar enstaka filer.
Men Windows klientversionen är så överdriven med funktioner som bara krånglar till det för användare ovanför. Det skapas också onödigt många säkerhetsrisker med att ha en drös massa funktionallitet som ej används.

Men Windows fördel är att i princip alla program som fungerar på Windows server fungerar på klientversionen, detta har historisk sett vara väldigt bra.

Permalänk
Medlem

Vaeför skulle man inte bara kunna skapa en mapp själv med samma namn istället för att slå på iis? Är det något med mappena rättigheter som microsoft anser blir fel då för deras "fix"

Permalänk
Medlem

Slängde mappen. kommer inte starta IIS för att få tillbaka den.
Då får jag ha sårbarheten istället.
Jävla MS fasoner. Clowner.

Visa signatur

ASUS X570-F, AMD Ryzen 9 3900x, 16Gb RAM, Gigabyte 2070Super auros

Permalänk
Skrivet av rymdriddaren:

Vaeför skulle man inte bara kunna skapa en mapp själv med samma namn istället för att slå på iis? Är det något med mappena rättigheter som microsoft anser blir fel då för deras "fix"

Troligen för det kan bli problem på så många olika sätt som Microsoft ej kan förutse när AD kan vara iblandad, att bara säga starta IIS är ett enkelt men dum lösning. Alla är inte ens lokal admin så de kan starta IIS.

Utbildningsradion hade en grundutbildning i Unix hur kopierar en fil, fortsätter man denna utbildning hos dem så kommer man sedan till kursen hur man skapar en katalog i Windows med hänsyn till alla rättigheter: https://youtu.be/zQ-e9SuoWXo

Permalänk
Skrivet av rymdriddaren:

Vaeför skulle man inte bara kunna skapa en mapp själv med samma namn istället för att slå på iis? Är det något med mappena rättigheter som microsoft anser blir fel då för deras "fix"

Ja.

Skrivet av Mullvaden83:

Slängde mappen. kommer inte starta IIS för att få tillbaka den.
Då får jag ha sårbarheten istället.
Jävla MS fasoner. Clowner.

Dagens uppdateringar är kumulativa, så det skulle förvåna mig mycket om nappen inte är tillbaka med korrekta rättigheter nästa månad. Det är bara att komma ihåg att den inte bör raderas nästa gång.

Men jag håller med tidigare kommentarer: totala tomtar som inte kommunicerar detta bättre från början om det inte finns något bättre sätt att lösa det på.

Permalänk
Medlem

Rätt sjukt ändå om "bästa" sättet att fixa en bugg är att skapa en placeholder mapp som användaren sen inte får röra...

Visa signatur

Xeon E5450@3.2ghz
9800GTX+

Permalänk
Medlem
Skrivet av Jagers:

Windows 11, am i right.

Tyvärr inte enbart Windows 11, utan inetpub har skapats i samtliga Windows-versioner (Windows 7 och framåt) som fortfarande får säkerhetsuppdateringar vad jag vet.

Skrivet av GizmoTheGreen:

Rätt sjukt ändå om "bästa" sättet att fixa en bugg är att skapa en placeholder mapp som användaren sen inte får röra...

Och som även är väldigt lätt att radera med lägsta admin-rättigheter (eller gick det som vanlig användare?). Varför inte låta TrustedInstaller eller motsvarande låsa mappen istället?

Permalänk
Medlem

Spontant känns det som man hade kunnat lösa detta snyggare än att skapa en dummy-mapp. Sedan att användare kan få tillbaka en sårbarhet genom att helt enkelt radera en mapp i C:\ känns inte speciellt betryggande.

Visa signatur

Ryzen 9 5950X, Asus Prime X370 Pro, 32 GB DDR4 3600, RTX 3060 Ti

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Men Windows klientversionen är så överdriven med funktioner som bara krånglar till det för användare ovanför.

Vad skulle du vilja ta bort för att göra det enklare (utan att, får man väl anta är en självklarhet, inte förstöra för andra)

Permalänk
Medlem
Skrivet av walkir:

Tyvärr inte enbart Windows 11, utan inetpub har skapats i samtliga Windows-versioner (Windows 7 och framåt) som fortfarande får säkerhetsuppdateringar vad jag vet.

jag har ingenting i win10 iaf. senaste ver. alla uppdateringar.

Permalänk
Medlem
Skrivet av Jagers:

jag har ingenting i win10 iaf. senaste ver. alla uppdateringar.

Då är du oskyddad helt enkelt

Har du senaste KB-uppdateringen listad här:
https://support.microsoft.com/en-us/topic/april-8-2025-kb5055...

Installerar alltid manuellt från Microsoft Update Catalog och här dök mappen upp i Windows 10.

Permalänk
Skrivet av Xeonist:

Vad skulle du vilja ta bort för att göra det enklare (utan att, får man väl anta är en självklarhet, inte förstöra för andra)

Inte något. Windows stora styrka är även deras största brist.
Det är att Windows har sån otroligt stort programutbud, det går genom trix köra applikationer skapade på 90talet.
Majoriteten av befolkningen i världen är dock ej IT-tekniker, de skiter fullständigt i att just detta går.
Det blir då en intressant utveckling som redan har börjat när många inte ens äger en persondator utan endast mobil och surfplatta.

Permalänk
Medlem

Mina pengar är på att Inet betalat Microsoft för viral marknadsföring.

Permalänk
Medlem

Om Inet öppnar butik i varuhuset Pub på Kungsgatan så är cirkeln sluten. Alla som har mappen är inbjudna till invigningen.

Visa signatur

Ryzen 7 7800X3D | ASUS TUF Gaming B650-Plus WIFI | Kingston 32GB (2x16GB) DDR5 6GT/s CL30 FURY Beast | Kingston Fury Renegade M.2 NVMe SSD Gen 4 2TB | MSI RTX 4060 8GB | Fractal Design Define S | MSI MPG A850G 850W | Thermalright Phantom Spirit 120 SE | Windows 11 Pro | AOC 27" AGON AG276QZD2 OLED QHD 240 Hz

Permalänk
Medlem
Skrivet av Jagers:

jag har ingenting i win10 iaf. senaste ver. alla uppdateringar.

Jag använder Windows 10 LTSC och har nu fått mappen.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Inte något. Windows stora styrka är även deras största brist.
Det är att Windows har sån otroligt stort programutbud, det går genom trix köra applikationer skapade på 90talet.

Vet inte om jag vill kalla det inbyggda och aktiva "Compatibility Mode" för trixande.

Välj "Windows 95" i listan och du är hemma!

För övrigt en av många services som jag avaktiverat här.

Största bristen i Windows är 100-tals services som körs helt i onödan. Detta tillsammans med ständigt behov av adminrättigheter skapar ett osäkert system.

Permalänk
Medlem

Detta låter dels som om MS rest tillbaks i tiden, och dels som om dom inte har minsta lilla koll på vad dom gör.

Om de nu behöver ha kvar foldern för att pathen inte kall kunna exploitas via symbolic links eller annat så antyder det att den underliggande exploiten inte är fixad.

Permalänk
Medlem

Det var väl som när Edge blev ’obligatorisk’, då var det bara att gå in i felsäkert läge och ersätta den med en tom textfil med samma namn, självklart skrivskyddad

Jag har inte märkt av det på flera år i alla fall

Permalänk
Medlem

Klart jag raderade den. Microsoft kan man inte lita på!

Visa signatur

r_wateralpha 0.3

Permalänk
Medlem

Hur kan en buggfix vara beroende på en maps existens.
har microsoft upptäckt att attacken inte går att göra om mappen finns där? haha

Visa signatur

Platinum PS5 / 100% Steam achievements
- Demon's Souls Remkae
- Bloodborne
- Elden Ring
- Dark Souls 3

Permalänk
Medlem
Skrivet av Joppis:

Om Inet öppnar butik i varuhuset Pub på Kungsgatan så är cirkeln sluten. Alla som har mappen är inbjudna till invigningen.

Cirkeln är sluten, ja!
Mycom AB hade en datorbutik i varuhuset PUB på Kungsgatan 29 Handlade mycket där innan de flyttade till Sveavägen och blev granne med Webhallen för att sen bli utkonkurrerade av dem.

Återförsäljaren Mycom har funnits sedan 1995 men har haft det tufft de senaste åren. För en tid sedan gick butiken på Sveavägen i Stockholm i konkurs. Nyligen har de åter öppnat sin webbplats. För att ta reda på mer tog vi kontakt med Thomas Treitler som är vd på företaget.

SweClockers: Webbplatsen Mycom dök helt plötsligt upp för ett par dagar sedan – vad har hänt de senaste månaderna?

– Efter att ha bytt ut i princip hela vår webbplattform samt det bakomliggande administrativa systemet som var uråldrigt och oflexibelt, har vi åter öppnat upp webbplatsen. Anledningen till bytet är att Mycom AB, som drev datorbutiken på Sveavägen, försattes i konkurs. Systerbolaget Mycom Försäljnings AB köpte konkursboet av konkursförvaltaren. I detta ingick i princip webbsidan, telefonnummer samt serverparken som vi nu har använt för att starta om på nytt!

mycom.se - Kungsgatan 29, Stockholm | hitta.se
mycom.se är verksam inom Försäljning av datorer och tillbehör och IT-tjänster i Stockholm. Ditt företag? Syns i miljontals sökningar. mycom.se har verksamhet på Kungsgatan 29, Stockholm. …

Intervju med Mycom
https://www.sweclockers.com/artikel/5963-intervju-med-mycom

Visa signatur

"The following statement is false: The previous statement is true! Welcome to our corner of the universe"

Permalänk
Medlem
Skrivet av Mullvaden83:

Slängde mappen. kommer inte starta IIS för att få tillbaka den.
Då får jag ha sårbarheten istället.
Jävla MS fasoner. Clowner.

Same same. Å skulle det få hela datorn att krasha så är det väl den sparken i arslet man behöver för att gå över till linux, så det är lite en "dare" mot microsoft. Är katalogen kritisk säger ni, is it really? Go ahead, make my day och tvinga mig att ominstallera så blir det linux nästa gång you m-fers!