Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Intel’den içe yolculuk: Yapay zekada Nvidia’ya meydan okunacak

Teknoloji devi Intel, yapay zeka alanında yıllardır süren başarısız girişimlerinin ardından rotasını köklü bir şekilde değiştiriyor. Yeni CEO Lip-Bu Tan’ın liderliğinde, şirket bu kez dış kaynaklı çözümler yerine kendi bünyesinde geliştireceği …

YouTube’dan 20. yıla özel güncelleme!

YouTube; ilk videonun yüklendiği 2005 yılından bu yana geçen 20 yılı, kullanıcılar için hazırladığı bir dizi yeni özellikle anıyor. Bu özellikler, ağırlıklı olarak YouTube TV ve YouTube Premium üyeleri için hazırlandı. YouTube, 20. yılına özel …

Çin uzay “sandığını” açıyor: Ay’daki gerçekler ortaya çıkabilir

Çin Ulusal Uzay İdaresi, 6 ülkeden bilim insanlarının Ay’dan toplanan toprak ve kaya örneklerini incelemesine izin verecek.

Robotları üzen ticaret savaşı: ABD-Çin gerilimi Optimus’u vurdu

Elon Musk, Tesla’nın insansı robot üretiminin Çin ile ABD arasındaki ticaret savaşından olumsuz etkilendiğini söyledi.

iPhone kullanıcıları dikkat! Banka bilgileriniz çalınabilir

Apple, yaklaşık iki milyar iPhone kullanıcısına güvenlik uyarısında bulundu. Dijital mahremiyetin ciddi tehlike altında olduğunu öne süren şirket, isim vermeden bir başka teknoloji devini hedef gösterdi.

Ghost of Yotei çıkış tarihi açıklandı: İşte yeni fragman

2020 yılında Sucker Punch tarafından geliştirilen ve Sony Interactive Entertainment tarafından yayınlanan bir aksiyon-macera oyunu Ghost of Tsushima’nın devam oyunu Ghost of Yotei için çıkış tarihi açıklandı. Üstelik Türkçe dil desteğiyle geliyor …

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir