
Restaurar a integridade da pasta 'inetpub' pai após as implicações de segurança destacadas pela CVE-2025-21204.
Este script restaura a pasta %SYSTEMDRIVE%\inetpub e suas permissões de segurança padrão, que são necessárias como mitigação para CVE-2025-21204 após a atualização do Windows KB5055523.
Destina-se a utilizadores que possam ter eliminado esta pasta antes de compreender o seu propósito de segurança e desejam restaurá-la sem necessidade de ativar/desativar funcionalidades do IIS.
%SYSTEMDRIVE%\inetpub se ele não existir.inetpub.inetpub como NT AUTHORITY\SYSTEM.Escolha um dos métodos seguintes. Todos exigem uma janela do PowerShell elevada (como Administrador).
Este comando descarrega e executa o script imediatamente. O script irá pausar para confirmação após a conclusão por defeito.
powershell -ExecutionPolicy Bypass -Command "irm 'https://raw.githubusercontent.com/mmotti/Reset-inetpub/refs/heads/main/Reset.ps1' | iex"
Este comando descarrega e executa o script imediatamente, utilizando o parâmetro -NoWait para evitar que o script pause após a conclusão.
powershell -ExecutionPolicy Bypass -Command "& ([ScriptBlock]::Create((irm 'https://raw.githubusercontent.com/mmotti/Reset-inetpub/refs/heads/main/Reset.ps1'))) -NoWait"
-NoWait: Um parâmetro de tipo switch passado ao script para suprimir o aviso final "Prima qualquer tecla para continuar...".$scriptPath = Join-Path $env:TEMP "Reset-inetpub.ps1"
Invoke-WebRequest -Uri 'https://raw.githubusercontent.com/mmotti/Reset-inetpub/refs/heads/main/Reset.ps1' -OutFile $scriptPath
# Abrir no Notepad
notepad $scriptPath
# Execução padrão (irá pausar no final)
powershell -ExecutionPolicy Bypass -File $scriptPath
# -- OU -- #
#Execução sem a pausa final
powershell -ExecutionPolicy Bypass -File $scriptPath -NoWait
Remove-Item -Path $scriptPath -Force
Por favor, esteja ciente do seguinte:
%SYSTEMDRIVE%\inetpub. As definições de herança padrão são aplicadas.inetpub existir e contiver ficheiros ou subpastas, o script irá:
inetpub.NT AUTHORITY\SYSTEM) apenas à própria pasta inetpub, não recursivamente. Isto evita potencialmente substituir permissões personalizadas em subconteúdos existentes.O script visa aplicar as seguintes permissões, capturadas de um diretório inetpub limpo criado pela atualização do Windows relevante.
Exportação icacls: Consulte acls.txt para a string SDDL bruta utilizada pelo script.
Resumo de permissões icacls (exemplo da unidade C:):
C:\inetpub NT SERVICE\TrustedInstaller:(F)
NT SERVICE\TrustedInstaller:(OI)(CI)(IO)(F)
NT AUTHORITY\SYSTEM:(F)
NT AUTHORITY\SYSTEM:(OI)(CI)(IO)(F)
BUILTIN\Administrators:(F)
BUILTIN\Administrators:(OI)(CI)(IO)(F)
BUILTIN\Users:(RX)
BUILTIN\Users:(OI)(CI)(IO)(GR,GE)
CREATOR OWNER:(OI)(CI)(IO)(F)
(Nota: O script determina dinamicamente a letra da unidade correta.)