inetpub : Ne supprimez pas ce dossier essentiel

Jantien RAULT

CEO POWER ITI

LinkedIn

Agenda

Aperçu rapide

Ne supprimez pas le dossier inetpub de votre système. Malwarebytes lance un avertissement important suite à une récente mise à jour de sécurité. Ce dossier, souvent méconnu, joue un rôle crucial dans la protection contre les vulnérabilités récemment identifiées par CVE-2025-21204.

La tentation de supprimer ce qui semble être un dossier inutile pourrait avoir des conséquences graves. Les utilisateurs, particulièrement dans les petites structures sans expertise IT dédiée, doivent prendre conscience que cette action compromettrait significativement la sécurité de leur système informatique.

Les experts en cybersécurité recommandent de maintenir tous les composants installés par les mises à jour de sécurité. Le dossier inetpub contient des éléments essentiels qui permettent de prévenir efficacement les exploitations de failles potentielles dans votre environnement informatique.

Les enjeux du dossier inetpub

Le dossier inetpub n’est pas un élément superflu comme beaucoup le croient, mais une composante critique de la sécurité des systèmes Windows. Il joue un rôle essentiel face à la récente vulnérabilité CVE-2025-21204. Bien qu’associé à Internet Information Services (IIS), ce dossier est désormais automatiquement créé par les mises à jour Windows récentes. Son rôle? Offrir une couche de protection supplémentaire en gérant les logs et fichiers IIS, même si vous n’utilisez pas directement ce service.

Sa conservation est vitale. Supprimer ce dossier pourrait déclencher une série de failles de sécurité, exposant votre système aux attaques. Les utilisateurs, particulièrement ceux gérant des structures avec des ressources IT limitées, doivent rester vigilants et comprendre pourquoi ce dossier doit être préservé intact.

Comprendre la vulnérabilité CVE-2025-21204

La vulnérabilité CVE-2025-21204 permet à un attaquant disposant d’autorisations de modifier des fichiers système en exploitant une faille de résolution de lien. En termes simples, un utilisateur avec un compte légitime peut accéder à des fichiers normalement hors de sa portée. Pour contrer cette menace, Microsoft a intégré la création du dossier inetpub dans ses mises à jour. Ce dossier agit comme une barrière de sécurité empêchant les accès non autorisés aux ressources système.

Pour les utilisateurs, ce dossier représente une protection intégrée essentielle. Les entreprises, surtout celles sans équipe IT dédiée, doivent être informées de son importance pour éviter des erreurs de sécurité potentiellement coûteuses.

Les meilleures pratiques de gestion IT

Les TPE et PME, souvent dépourvues de personnel IT dédié, doivent adopter des pratiques rigoureuses de gestion informatique. Voici quelques recommandations clés:

  • Sensibilisation à la cybersécurité: Former les employés sur l’importance des mises à jour et leur impact sur la sécurité du système.
  • Évaluation des ressources: Identifier les éléments essentiels comme inetpub et assurer leur protection.
  • Plan de sauvegarde régulier: Mettre en place des sauvegardes incluant fichiers critiques et configurations système. Cela réduit les risques de perte de données et offre une solution rapide en cas d’incident.

Faire appel à une société externe comme Power ITI peut libérer le personnel interne des contraintes de gestion quotidienne. Les entreprises peuvent ainsi se concentrer sur leur cœur de métier sans sacrifier leur sécurité informatique.

Pourquoi ne pas supprimer inetpub ?

La suppression du dossier inetpub peut sembler attrayante pour gagner de l’espace disque. Pourtant, cette action peut entraîner des conséquences graves:

  • Risques accrus: Sans ce dossier, votre système devient vulnérable aux attaques exploitant la faille CVE-2025-21204.
  • Instabilité du système: Certains programmes dépendent de ce dossier pour fonctionner correctement, sa suppression peut provoquer pannes et erreurs.
  • Coûts de récupération: Restaurer un système après une attaque peut s’avérer extrêmement coûteux en temps et en argent, sans compter l’impact sur votre réputation.

Il est crucial d’informer les utilisateurs de Microsoft 365 et des systèmes Windows sur la nécessité de préserver ce dossier. Cette précaution s’inscrit dans une approche préventive de cybersécurité.

La réaction de Microsoft et la correction de la documentation

Microsoft a récemment mis à jour sa documentation pour clarifier l’importance du dossier inetpub. De nombreux utilisateurs le considéraient comme un bug, ce qui a conduit à des suppressions massives. Cette confusion est maintenant dissipée, avec une documentation qui confirme clairement son rôle dans la sécurité.

Les mises à jour de sécurité fournies par Microsoft sont fondamentales. Elles incluent des correctifs contre les vulnérabilités connues, dont l’ajout du dossier inetpub. Les entreprises doivent comprendre que ces mises à jour ne sont pas simplement des améliorations de performances, mais des protections essentielles contre les menaces potentielles.

Pour conclure

La protection du dossier inetpub constitue une barrière critique contre les vulnérabilités comme CVE-2025-21204. L’absence de cette protection expose votre système à des risques d’attaques aux conséquences potentiellement désastreuses. Pour les TPE sans ressources IT dédiées et les PME dont les équipes techniques sont surchargées, l’application immédiate des mesures préventives recommandées par les experts représente une priorité absolue. Une approche proactive incluant la maintenance rigoureuse de tous les composants de sécurité vous permettra d’assurer la continuité de votre activité face aux cybermenaces. La sécurisation du dossier inetpub n’est pas une simple option technique parmi d’autres, mais un élément fondamental de votre stratégie de défense informatique.

Sources : https://www.malwarebytes.com/blog/news/2025/04/no-its-not-ok-to-delete-that-new-inetpub-folder
Microsoft warns users about the inetpub folder in Windows 11

Partagez cet article 👇
À propos de l'auteur
Jantien RAULT

Depuis plus de 20 ans, j’accompagne les PME dans leur transformation digitale et la gestion de leur IT.

🔹 L’IT, c’est mon métier : infogérance, cybersécurité et optimisation des systèmes.

🔹 Les PME, c’est mon terrain de jeu : des solutions sur-mesure, adaptées aux vrais besoins des entreprises.

🔹 Ma vision : simplifier l’informatique pour qu’elle devienne un atout, pas un casse-tête.

Articles en lien

Mon panier
Se connecter

Pas encore de compte ?

Comment à saisir un mot