Un grave problema de seguridad afecta a Windows 11 con la carpeta vacía inetpub
La última actualización de seguridad de Windows de abril de 2025 ha traído consigo más que parches y correcciones. Microsoft ha creado de forma intencionada una carpeta vacía llamada «inetpub» en la raíz del disco principal que, irónicamente, podría estar abriendo la puerta a nuevas vulnerabilidades. Y no, no es una broma de mal gusto; es un problema de seguridad real que afecta directamente a los usuarios de Windows 11.
El misterio de la carpeta que apareció de la nada
Al instalar las actualizaciones de abril, muchos usuarios notamos algo extraño: una nueva carpeta vacía llamada «inetpub» había aparecido misteriosamente en nuestro disco principal. Lo curioso es que Microsoft guardó silencio al principio, sin mencionar nada en las notas oficiales de la actualización. Posteriormente, la compañía confirmó que la creación fue deliberada para «aumentar la protección» y recomendó a los usuarios no tocar ni eliminar esta carpeta.
La explicación oficial llegó tarde: esta carpeta fue creada como respuesta directa a la vulnerabilidad CVE-2025-21204, que permitía a atacantes usar enlaces simbólicos para elevar privilegios en el sistema. Una solución que parecía razonable hasta que los expertos empezaron a mirarla con lupa.
De solución a nuevo vector de ataque
El investigador de seguridad Kevin Beaumont ha revelado que esta «solución» de Microsoft ha introducido involuntariamente una vulnerabilidad de denegación de servicio en el sistema de actualizaciones de Windows. Lo más preocupante es la simplicidad con la que puede explotarse:
- Usuarios sin privilegios administrativos pueden detener todas las actualizaciones de seguridad
- Solo se necesita un comando desde una consola normal (sin elevar privilegios)
- El ataque consiste en crear un enlace simbólico entre la carpeta inetpub y una aplicación como el Bloc de notas
Una vez ejecutado este comando, las actualizaciones de seguridad de Windows 11 dejarán de instalarse, mostrando errores y revirtiendo cualquier intento de actualización. Esto significa que los ciberdelincuentes podrían aprovechar esta técnica para mantener vulnerables los sistemas, evitando que se instalen parches que solucionarían otras brechas de seguridad que ellos estén explotando.
Controversia técnica sobre el método exacto
Existe cierta confusión sobre la metodología exacta. Beaumont menciona usar mklink /j, que crea enlaces de unión para directorios, no para archivos. Posiblemente sea necesario usar el comando sin el modificador /j para crear un enlace simbólico estándar, o con /h para crear un enlace duro. En cualquier caso, el resultado final es el mismo: un sistema vulnerable incapaz de actualizarse.
¿Cómo proteger tu sistema mientras llega la solución?
Según Beaumont, solo Microsoft puede resolver definitivamente este problema. El investigador ya ha informado a la compañía, aunque afirma que aún no ha recibido respuesta.
Mientras tanto, los usuarios de Windows 11 podemos tomar algunas precauciones para minimizar el riesgo:
- Mantén activo tu antivirus Windows 11 integrado (Seguridad de Windows) o considera descargar antivirus Windows 11 de terceros con protección adicional
- Evita instalar software de fuentes cuestionables
- No permitas conexiones remotas a tu sistema si no son estrictamente necesarias
- Monitoriza periódicamente la carpeta inetpub para detectar modificaciones sospechosas
Es importante destacar que para que esta vulnerabilidad sea explotada, los ciberdelincuentes necesitan primero obtener algún tipo de acceso a la máquina, aunque sea con permisos de usuario normal.
La transparencia como problema adicional
Esta situación plantea preguntas importantes sobre la transparencia de Microsoft. Si la compañía hubiera comunicado claramente desde el principio la creación de esta carpeta y su propósito, los investigadores de seguridad podrían haber identificado antes esta vulnerabilidad, permitiendo una solución más rápida.
Me encuentro a menudo con este tipo de situaciones en el mundo de la seguridad informática: soluciones apresuradas que crean nuevos problemas. En este caso, Microsoft intentó tapar un agujero y abrió otro potencialmente más grave, ya que permite mantener sistemas deliberadamente desactualizados y vulnerables.
Como usuarios de Windows 11, merecemos más transparencia cuando se realizan cambios estructurales en nuestros sistemas operativos, especialmente cuando están relacionados con la seguridad. El silencio inicial solo genera desconfianza y nos deja desprotegidos frente a amenazas que podrían haberse prevenido con una comunicación adecuada.
Por ahora, mantente alerta, asegúrate de tener un buen antivirus activado y esperemos que Microsoft resuelva este problema lo antes posible con una nueva actualización que, esperemos, no cree nuevas vulnerabilidades en el proceso.


