Une mise à jour de sécurité Windows crée une vulnérabilité : le dossier 'inetpub' bloque les futures mises à jour

2025-04-27
Une mise à jour de sécurité Windows crée une vulnérabilité : le dossier 'inetpub' bloque les futures mises à jour

Une récente mise à jour de sécurité Windows a introduit une nouvelle vulnérabilité. La mise à jour crée un dossier 'inetpub', destiné à corriger la vulnérabilité CVE-2025-21204. Cependant, le chercheur en sécurité Kevin Beaumont a découvert que ce dossier peut être exploité. En créant un raccourci (junction) pointant vers un autre fichier, les attaquants peuvent empêcher l'installation des futures mises à jour Windows, entraînant une erreur 0x800F081F. Microsoft est au courant du problème, mais le classe actuellement comme ayant une gravité moyenne et ne prévoit pas de le résoudre immédiatement.