Der Ordner inetpub sollte nicht gelöscht werden [Update]: PowerShell Set-InetpubFolderAcl Script für korrekte Rechte

Microsoft hat mit dem Patchday April unter Windows 10, Windows 11 und auch Server unter anderem auch die CVE-2025-21204 (Schwachstelle bei der Windows-Prozessaktivierung) geschlossen. Genau diese Korrektur erzeugt unter C:\ den Ordner inetpub.

Microsoft hat daraufhin gestern den Artikel zur Sicherheitslücke noch einmal überarbeitet und darauf hingewiesen, dass der Ordner nicht gelöscht werden sollte. (Also kann, sollte aber nicht). Microsoft selber beschreibt es so:

„Ein authentifizierter Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, erhält die Möglichkeit, Dateiverwaltungsvorgänge auf dem Opfercomputer im Kontext des NT-Kontos AUTHORITY\SYSTEM auszuführen und/oder zu manipulieren.“

„Nach der Installation der in der Übersicht der Sicherheitsupdates für Ihr Betriebssystem aufgeführten Updates wird auf Ihrem Gerät ein neuer Ordner %systemdrive%\inetpub erstellt. Dieser Ordner sollte nicht gelöscht werden, unabhängig davon, ob die Internetinformationsdienste (IIS) auf dem Zielgerät aktiv sind. Dieses Verhalten ist Teil der Änderungen, die den Schutz erhöhen und keine Maßnahmen von IT-Administratoren und Endbenutzern erfordern.“

Also, wenn der Ordner vorhanden ist, dann lasst ihn einfach dort.

[Update 6.06.2025]: Microsoft hat am 4.06. eine FAQ zur Beschreibung der CVE-2025-21204 hinzugefügt. Mit dabei auch ein Link zum Skript Set-InetpubFolderAcl.ps1, wenn man den Ordner gelöscht haben sollte.

„Bei Systemen, auf denen KB5055528 installiert ist, das Verzeichnis %systemroot%\inetpub jedoch gelöscht wurde, sind sofortige Gegenmaßnahmen erforderlich. Wenn das Verzeichnis „inetpub” gelöscht wurde, müssen Sie das Behebungs-Skript „Set-InetpubFolderAcl.ps1” ausführen.“

Dieses Skript findet ihr in der PowerShell Galerie als Set-InetpubFolderAcl. Dort unter Filelist ein Rechtsklick auf Set-InetpubFolderAcl.ps1 -> Speichern unter und dann in PowerShell ausführen.

  • Dieses Skript legt die Sicherheitsberechtigungen für das Verzeichnis „inetpub“ fest. Das Skript ist für die Ausführung als Administrator vorgesehen.
  • Wenn das Verzeichnis „inetpub“ nicht vorhanden ist, wird es erstellt und die Standardberechtigungen von IIS werden auf das Verzeichnis angewendet.
  • Wenn ein leeres Verzeichnis „inetpub“ vorhanden ist, werden die Standardberechtigungen von IIS auf das Verzeichnis angewendet.
  • Wenn das Verzeichnis „inetpub“ vorhanden ist und nur das Unterverzeichnis „DeviceHealthAttestation“ enthält, werden die Standardberechtigungen von IIS auf beide Verzeichnisse angewendet.
  • Wenn das Verzeichnis „inetpub“ vorhanden ist und andere Unterverzeichnisse enthält, wird das Skript ohne Änderungen beendet.

Danke an abbodi für den Hinweis.

Windows 11 Tutorials und Hilfe

Der Ordner inetpub sollte nicht gelöscht werden [Update]: PowerShell Set-InetpubFolderAcl Script für korrekte Rechte
zurück zur Startseite

78 Kommentare zu “Der Ordner inetpub sollte nicht gelöscht werden [Update]: PowerShell Set-InetpubFolderAcl Script für korrekte Rechte

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hiermit akzeptiere ich die Datenschutzerklärung für diesen Kommentar.

Aktuelle News auf Deskmodder.de
alle News anzeigen
Deskmodder