La misteriosa carpeta que Microsoft creó en Windows 11 sin tu permiso ahora supone un serio peligro para tu PC

A lo largo de las últimas semanas ya os contamos en varias ocasiones la aparición de una misteriosa carpeta que se veía repentinamente tras actualizar Windows 11. Llamada inetpub, se trata de un contenido que aparece en la raíz de la unidad principal del PC, sin razón aparente alguna.
Esto se produjo tras la instalación de los últimos parches correspondientes al mes de abril que nos envió Microsoft para su sistema operativo Windows 11. Lo cierto es que este elemento llamó la atención de muchos usuarios sin entender muy bien su razón de ser. Pues bien, al parecer va a tener más trascendencia de lo que se podría pensar en un principio. Y es que la misteriosa carpeta inetpub vacía, ahora genera un nuevo problema de seguridad para los usuarios de Windows, como os vamos a contar.
En un principio, en el momento en el que Microsoft lanzó las actualizaciones de seguridad del pasado mes de abril de 2025 para Windows 11, usuarios de todo el mundo empezaron a notar que la misma creaba una carpeta vacía en la unidad principal. Como os dijimos antes, esta recibía el nombre de inetpub. Esto generó cierta confusión, ya que Microsoft mantuvo en secreto su existencia y no dio más explicaciones. Es más, las notas oficiales de la versión no incluían información al respecto.
Poco después, el gigante del software reveló que se creó la carpeta a propósito para aumentar la protección del sistema. De ahí que se recomendó a los usuarios y administradores, que conservaran la misma y no la modificaran en sus equipos. Pues bien, el problema ahora viene dado porque resulta que la creación de dicha carpeta podría ser utilizada por los ciberdelincuentes con fines maliciosos. Por descontado, esto se puede convertir en un serio problema.
La carpeta inetpub es un fallo de seguridad en Windows
En concreto, un experto de seguridad compartió información sobre el problema, ya que descubrió que la solución de Microsoft, con la carpeta no deseada, trae consigo una vulnerabilidad de denegación de servicio en la pila de servicios de Windows. Para aprovechar la misma, solo se necesita crear un nuevo enlace simbólico entre la mencionada carpeta inetpub y una aplicación como el Bloc de notas.
Hay que decir que los enlaces simbólicos no requieren permisos de usuario elevados, lo que significa que los atacantes no necesitan obtener acceso estos. Todo con el fin de bloquear futuras actualizaciones de seguridad. Una vez aprovechada la vulnerabilidad como tal, las actualizaciones de seguridad de Windows dejarán de instalarse en el equipo objetivo de los atacantes. El proceso genera un error y se revertirá.
Así, los ciberdelincuentes podrían usar el ataque para evitar futuras instalaciones de actualizaciones de seguridad y aprovechar las vulnerabilidades existentes. Por supuesto, todo ello se utilizaría para atacar los sistemas sin actualizar, y todo sin que el usuario se dé cuenta de todo ello.
Lo peor del caso es que este experto nos dice que la única forma de resolver este problema de seguridad, es que la propia Microsoft lo arregle. Cabe destacar que la empresa ya ha sido informada, por lo que debería ponerse manos a la obra.