การอัปเดตล่าสุดของ Microsoft ทำให้ผู้ใช้ Windows สับสนเมื่อพบโฟลเดอร์ว่างเปล่าที่ไม่คาดคิดปรากฏขึ้นบนระบบของพวกเขา การอัปเดต Patch Tuesday เดือนเมษายน 2025 ซึ่งมีวัตถุประสงค์เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยและปรับปรุงระบบ ได้สร้างไดเรกทอรีว่างเปล่าที่น่าสงสัยซึ่งดึงดูดความสนใจของทั้งผู้ใช้ทั่วไปและนักวิจัยด้านความปลอดภัย
โฟลเดอร์ inetpub ที่ลึกลับ
หลังจากการอัปเดต Patch Tuesday เดือนเมษายน 2025 ผู้ใช้ Windows 10 และ 11 ได้พบโฟลเดอร์ว่างเปล่าชื่อ inetpub ปรากฏขึ้นอย่างกะทันหันบนไดรฟ์หลักของระบบ โฟลเดอร์นี้โดยปกติจะปรากฏเฉพาะเมื่อมีการติดตั้ง Internet Information Services (IIS) ซึ่งเป็นแพลตฟอร์มเว็บเซิร์ฟเวอร์ของ Microsoft สำหรับโฮสต์เว็บไซต์และเว็บแอปพลิเคชัน ลักษณะแปลกของสถานการณ์นี้คือโฟลเดอร์ดังกล่าวปรากฏบนระบบที่ไม่เคยมีการติดตั้ง IIS มาก่อน ซึ่งทำให้เกิดคำถามว่าทำไมกระบวนการอัปเดตของ Microsoft จึงสร้างไดเรกทอรีนี้
เกี่ยวกับโฟลเดอร์ inetpub:
- โดยปกติแล้วจะเกี่ยวข้องกับ Internet Information Services (IIS)
- มักจะเก็บข้อมูลเว็บไซต์และบันทึกการใช้งานเมื่อเปิดใช้งาน IIS
- ปัจจุบันปรากฏเป็นโฟลเดอร์ว่างเปล่าหลังการอัปเดตเดือนเมษายน 2025
- สามารถลบได้อย่างปลอดภัยโดยไม่ทำให้เกิดปัญหากับระบบ
- คุณสมบัติ IIS ยังคงถูกปิดใช้งานโดยค่าเริ่มต้นบนระบบที่ได้รับผลกระทบ
ผลกระทบด้านความปลอดภัย
นักวิจัยด้านความปลอดภัย รวมถึง Will Dormann ที่ได้เน้นย้ำถึงปัญหานี้บน Mastodon ได้แสดงความกังวลเกี่ยวกับโฟลเดอร์ที่ไม่คาดคิดนี้ ความกังวลเกิดจากประวัติของ IIS ที่มักเป็นเป้าหมายของแฮกเกอร์เนื่องจากการใช้งานอย่างแพร่หลายบนเว็บไซต์สาธารณะและความเกี่ยวข้องกับ Windows IIS มีช่องโหว่ด้านความปลอดภัยมากมายตลอดประวัติศาสตร์ ทำให้การปรากฏโดยไม่คาดคิดของส่วนประกอบที่เกี่ยวข้องกับมันเป็นสิ่งที่ควรตรวจสอบ อย่างไรก็ตาม ผู้เชี่ยวชาญยืนยันว่าโฟลเดอร์ว่างเปล่านี้ไม่ก่อให้เกิดความเสี่ยงด้านความปลอดภัยโดยตรงต่อระบบของผู้ใช้
ไม่ใช่ครั้งแรกที่เกิดขึ้น
ที่น่าสนใจคือ นี่ไม่ใช่ครั้งแรกที่โฟลเดอร์ inetpub ลึกลับปรากฏบนเครื่อง Windows โดยไม่มีการติดตั้ง IIS ปัญหาคล้ายกันนี้เคยมีการพูดถึงในปี 2016 ซึ่งบ่งชี้ว่านี่อาจเป็นความผิดปกติที่เกิดซ้ำในกระบวนการอัปเดตของ Microsoft การที่ปัญหานี้กลับมาปรากฏอีกครั้งหลังจากผ่านไปเกือบทศวรรษแสดงให้เห็นว่าอาจมีกลไกพื้นฐานบางอย่างในการอัปเดต Windows ที่สร้างโฟลเดอร์นี้เป็นครั้งคราว
ความเงียบของ Microsoft
ณ ตอนนี้ Microsoft ยังไม่ได้อธิบายว่าทำไมโฟลเดอร์นี้จึงปรากฏหลังการอัปเดต บันทึกการเผยแพร่อย่างเป็นทางการสำหรับการอัปเดต KB5055523 ไม่ได้กล่าวถึงโฟลเดอร์ inetpub หรือการเปลี่ยนแปลงที่เกี่ยวข้องใดๆ ที่อาจอธิบายการสร้างโฟลเดอร์นี้ การขาดความโปร่งใสนี้ทำให้ผู้ใช้และผู้เชี่ยวชาญด้านความปลอดภัยคาดเดาว่านี่เป็นส่วนหนึ่งของกระบวนการอัปเดตโดยเจตนาหรือเป็นเพียงความผิดพลาดเท่านั้น
การตอบสนองของผู้ใช้
สำหรับผู้ใช้ส่วนใหญ่ โฟลเดอร์ว่างเปล่านี้เป็นเพียงความอยากรู้อยากเห็นหรือความรำคาญเล็กน้อยสำหรับผู้ที่ชอบรักษาไดเรกทอรีระบบให้เป็นระเบียบ ผู้เชี่ยวชาญด้านความปลอดภัยยืนยันว่าผู้ใช้สามารถลบโฟลเดอร์ได้อย่างปลอดภัยหากต้องการ เนื่องจากไม่มีไฟล์อยู่ภายในและดูเหมือนไม่มีฟังก์ชันการทำงานบนระบบที่ไม่มี IIS ผู้ใช้ที่มีความรู้ด้านเทคโนโลยีบางรายแสดงความไม่พอใจต่อการเปลี่ยนแปลงโครงสร้างระบบที่ไม่มีการอธิบาย โดยเฉพาะอย่างยิ่งเมื่อ Microsoft ไม่มีการสื่อสารเกี่ยวกับปัญหานี้
บริบทที่กว้างขึ้นของความปลอดภัย Windows
ปัญหาเล็กน้อยนี้เกิดขึ้นในช่วงเวลาที่ความปลอดภัยของคอมพิวเตอร์ส่วนบุคคลมีความสำคัญมากขึ้น ผู้เชี่ยวชาญด้านความปลอดภัยแนะนำให้ใช้วิธีการต่างๆ เช่น การยืนยันตัวตนสองชั้น การป้องกันมัลแวร์เรียกค่าไถ่ และการกำหนดค่า Wi-Fi ที่ปลอดภัยเพื่อปกป้องข้อมูลส่วนบุคคล แม้ว่าโฟลเดอร์ inetpub ที่ลึกลับจะไม่ใช่ปัญหาด้านความปลอดภัย แต่ก็เป็นการเตือนว่าผู้ใช้ควรระมัดระวังเกี่ยวกับการเปลี่ยนแปลงที่ไม่คาดคิดในระบบของตนและรักษาการตั้งค่าความปลอดภัยให้เหมาะสม
แนวทางปฏิบัติด้านความปลอดภัยที่แนะนำสำหรับผู้ใช้ Windows:
- เปิดใช้งานการยืนยันตัวตนสองชั้น (2FA) สำหรับบัญชีออนไลน์
- ใช้การป้องกันมัลแวร์เรียกค่าไถ่ของ Windows Security (Controlled Folder Access)
- อัปเดตและสแกนด้วย Windows Security อย่างสม่ำเสมอ
- ติดตั้ง Microsoft PC Manager เพื่อการป้องกันระบบเพิ่มเติม
- รักษาความปลอดภัยเว็บเบราว์เซอร์ด้วยการตั้งค่าความเป็นส่วนตัวที่เหมาะสม
- ใช้การรักษาความปลอดภัย Wi-Fi ด้วยการเข้ารหัสแบบ WPA3
ผู้ใช้ควรทำอย่างไร
ในตอนนี้ ผู้ใช้ Windows มีสองทางเลือก: พวกเขาสามารถเพิกเฉยต่อโฟลเดอร์ inetpub ที่ว่างเปล่าเนื่องจากไม่เป็นอันตราย หรือพวกเขาสามารถลบมันได้หากต้องการรักษาไดเรกทอรีระบบให้สะอาด ผู้ที่กังวลเกี่ยวกับความปลอดภัยควรให้ความสำคัญกับมาตรการป้องกันที่สำคัญกว่า เช่น การอัปเดต Windows Security อยู่เสมอ การติดตั้งยูทิลิตี้ PC Manager ของ Microsoft สำหรับการป้องกันระบบ และการรักษาความปลอดภัยของเว็บเบราว์เซอร์ด้วยการตั้งค่าความเป็นส่วนตัวที่เหมาะสม