Une cartella inetpub vide ouvre la porte à une nouvelle vulnérabilité sous Windows !
Suite à l’installation des mises à jour de Windows d’avril 2025, nombreux sont ceux qui ont remarqué l’apparition intrigante d’un répertoire vide nommé inetpub à la racine de leur disque dur C:. Cette situation a suscité une vague d’inquiétudes sur la sécurité, car même les systèmes ne disposant pas de IIS (Internet Information Services) se retrouvent avec ce répertoire. Malgré sa vacuité actuelle, cette présence n’est pas fortuite. Microsoft a pris cette décision avec pour objectif de colmater une vulnérabilité connue sous le code CVE-2025-21204. Cependant, cette solution pourrait bien poser de nouveaux risques pour les utilisateurs de Windows, en particulier dans le domaine de la cybersécurité. Implications de la cartelle inetpub dans la sécurité des systèmes Windows La présence de la cartelle inetpub sur les systèmes Windows sans IIS peut sembler anodine. Cependant, elle résulte d’une tentative de protection des informations contre une faille, initialement exploitée pour escalader les privilèges par un attaquant local. Cette vulnérabilité repose sur l’exploitation incorrecte des liens…