Firma Microsoft oficjalnie ostrzegła użytkowników, aby nie usuwali folderu „inetpub”, który pojawi się w systemie Windows 11 po aktualizacji z kwietnia 2025 r. Początkowo wiele osób myślało, że to błąd, który pojawił się w aktualizacji KB5055523 i innych zbiorczych pakietach aktualizacji dla systemów Windows 10 i Windows 11. Była to jednak celowa zmiana — firma Microsoft po prostu zapomniała o niej poinformować i jasno wyjaśnić w dokumencie pomocy technicznej, dopóki społeczność jej nie odkryła i nie wywołała zamieszania.
8 kwietnia najnowszy system Windows wykrył, że wersja 24H2 systemu Windows 11 nagle utworzyła na dysku systemowym folder o nazwie „inetpub” bez żadnego powiadomienia. Nie jest to dziwna nazwa, ponieważ w strukturze systemu Windows „inetpub” powstaje, gdy użytkownicy aktywują i konfigurują usługę Internet Information Services (IIS) w celu hostowania witryn internetowych lub aplikacji wewnętrznych. Dziwne jest jednak to, że nawet na komputerach bez zainstalowanego IIS, ten folder pojawia się automatycznie.
Zgodnie z dokumentacją techniczną firmy Microsoft, folder „inetpub” służy do przechowywania dzienników IIS i domyślnie znajduje się w katalogu C:\inetpub\logs\LogFiles, gdy ta funkcja jest włączona. Jednak po aktualizacji KB5055523 i poprawkach z kwietnia 2025 r. użytkownicy zaczęli zauważać, że na dysku C automatycznie tworzony jest pusty folder „inetpub” z 0 bajtami.

Po podejrzeniach i pytaniach społeczności firma Microsoft potwierdziła, że folder ten został celowo utworzony jako część poprawki zabezpieczeń dla luki w zabezpieczeniach CVE-2025-21204 . Ta luka umożliwia hakerom wykorzystanie sposobu, w jaki system Windows obsługuje łącza symboliczne podczas aktualizacji, co pozwala im na uzyskanie nielegalnego dostępu do plików systemowych lub ich modyfikację.
„Luka w zabezpieczeniach CVE-2025-21204 polega na tym, że usługa Windows Update może błędnie uzyskać dostęp do plików lub folderów, do których atakujący połączył się za pomocą łącza symbolicznego” — poinformowała firma Microsoft w oficjalnym ogłoszeniu.

Problem polega na tym, że firma Microsoft nie podała w żadnej dokumentacji pomocy technicznej ani ostrzeżenia, że po aktualizacji zostanie utworzony folder „inetpub”, co wprowadziło użytkowników w błąd. Uznali to za plik-śmieć lub oznakę błędu systemowego.
Po kilku dniach kontrowersji firma Microsoft po cichu zaktualizowała swoją dokumentację pomocy technicznej, potwierdzając, że utworzenie folderu %systemdrive%\inetpub jest częścią poprawki zabezpieczeń niezależnie od tego, czy w systemie włączony jest program IIS, czy też nie.
„Po zainstalowaniu aktualizacji zabezpieczeń tworzony jest nowy folder %systemdrive%\inetpub. Tego folderu nigdy nie należy usuwać, niezależnie od tego, czy Internet Information Services jest włączony, czy nie. Jest to nowy mechanizm zwiększający ochronę systemu i nie wymaga żadnych działań ze strony użytkownika końcowego ani administratora IT” — podkreślił Microsoft.

Jeśli przypadkowo usunąłeś folder %systemdrive%\inetpub, bo myślałeś, że to błąd systemowy, nie przejmuj się tym zbytnio, ponieważ błąd zazwyczaj wynika z tego, że firma Microsoft nie poinformowała go wyraźnie od samego początku.
Jak przywrócić folder „inetpub” w systemie Windows 11
- Otwórz Panel sterowania > Programy > Programy i funkcje
- Wybierz opcję Włącz lub wyłącz funkcje systemu Windows na pasku bocznym po lewej stronie.
- Znajdź i zaznacz Internet Information Services (IIS).
- Kliknij OK, system automatycznie zainstaluje IIS i odtworzy katalog inetpub.
Po zainstalowaniu usług IIS nie trzeba niczego dodatkowo aktywować ani konfigurować. Katalog inetpub zostanie przywrócony i w pełni zabezpieczony jako oryginalny katalog domyślny.
Firma Microsoft twierdzi, że zachowanie nienaruszalności katalogu inetpub jest konieczne, aby mieć pewność, że poprawka zabezpieczeń będzie działać prawidłowo, niezależnie od tego, czy katalog jest pusty i czy używany jest serwer IIS. Jeśli przypadkowo usuniesz plik, postępuj zgodnie z powyższymi instrukcjami, aby zapewnić bezpieczeństwo systemu.