Dopo gli aggiornamenti del Patch Tuesday di aprile 2025 per Windows 10 e 11 molti utenti hanno notato una nuova cartella chiamata inetpub
comparsa nella directory principale del disco C:
. Dal momento che la cartella risultava spesso vuota, alcuni hanno ritenuto si trattasse di un elemento sospetto arrivando persino a cancellarla per sicurezza.
A cosa serve la cartella “inetpub” di Windows
A chiarire la situazione รจ intervenuta la stessa Microsoft spiegando che inetpub
fa parte delle modifiche introdotte dall’aggiornamento di aprile, necessario per risolvere una vulnerabilitร di sicurezza (CVE-2025-21204) relativa all’elevazione dei privilegi. Non si tratta quindi di un file malevolo ma di un componente voluto dagli sviluppatori per rafforzare la protezione del sistema.
La vicenda ha perรฒ assunto dei contorni ancora piรน particolari quando un ricercatore di sicurezza ha scoperto che proprio inetpub
, se gestita in modo improprio, potrebbe essere sfruttata da malintenzionati per bloccare in modo permanente gli aggiornamenti di sicurezza di Windows.
Microsoft, da parte sua, classifica questo rischio come di “moderata gravitร ”, quindi non cosรฌ urgente da correggere, ma invita comunque gli utenti a non eliminare la cartella anche se non utilizzano i servizi IIS (Internet Information Services).
Come reperire lo script per il ripristino
Per chi avesse giร cancellato la cartella, Microsoft ha rilasciato uno script PowerShell ufficiale, chiamato Set-InetpubFolderAcl.ps1
, che permette di ricreare la directory e di ripristinare i permessi corretti prevenendo cosรฌ potenziali vulnerabilitร . Il consiglio รจ quello di eseguirlo con privilegi di amministrazione. Oltre a ricreare inetpub
esso aggiorna anche i permessi sulla directory DeviceHealthAttestation
che puรฒ essere stata creata dagli aggiornamenti di febbraio 2025 su alcune versioni di Windows Server.
Gli utenti possono scaricare lo script dalla PowerShell Gallery ufficiale di Microsoft, dove sono disponibili anche delle istruzioni dettagliate. Stando cosรฌ le cose, Redmond vi invita a non cancellare la cartella inetpub
e, se lo avete fatto, di correre subito ai ripari con il tool fornito per mantenere il sistema sicuro e aggiornato.