Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Tamamen elektrikli JAECOO 5 BEV tanıtıldı!

Çinli otomotiv üreticisi JAECOO; tamamen elektrikli ilk SUV modeli olan 5 BEV’i, Şangay Uluslararası Otomobil Endüstrisi Fuarı’nda tanıttı. JAECOO 5 BEV, markanın elektrikli araç alanındaki ilk adımını simgeliyor. Yüzde yüz elektrikli JAECOO 5 BEV …

Oppo A5 Pro 5G tanıtıldı! İşte özellikleri

Oppo, orta segment kullanıcılarına yönelik yeni akıllı telefon modeli A5 Pro 5G’yi tanıttı. Cihaz; 5G bağlantı desteğinin yanı sıra yüksek ekran yenileme hızı, büyük batarya kapasitesi ve suya dayanıklı yapısıyla dikkat çekiyor. Oppo A5 Pro 5G …

HAVELSAN’ın BAHA İHA’sı Kara Kuvvetleri envanterine girdi!

Türk Silahlı Kuvvetleri’nin insansız sistem kabiliyetlerini artıran yeni bir adım atıldı. HAVELSAN tarafından geliştirilen dikey kalkış ve iniş yetenekli BAHA isimli insansız hava aracı (İHA), Kara Kuvvetleri Komutanlığı tarafından tedarik edilen …

Adobe’un yeni AI ajanı, Photoshop kullanıcılarına yardımcı olacak

Başta Photoshop olmak üzere kullanıcılara sunduğu ürün ve servisleri yapay zeka özellikleri ile zenginleştiren Adobe, bu alanda dikkat çekici işlere imza atmaya devam ediyor. Photoshop’a her geçen gün yeni bir yapay zeka özelliği ekleyen şirket …

450 bin GSM hattı ile 1,2 Milyar TL’lik dolandırıcılık yapan şebeke yakalandı

İçişleri Bakanı Ali Yerlikaya, sahte paylaşımlar, sahte mesajlar ve çağrılarla 1,2 milyar TL’lik dolandırıcılık yapan kişilerin yakalandığını duyurdu. Dolandırıcıların 450 bin adet GSM hattını dolandırıcılık faaliyetlerinde kullandığı belirlendi …

Android Deprem Uyarı Sistemi Nedir? Nasıl Açılır?

İstanbul’da 23 Nisan 2025’te yaşanan 6.2 büyüklüğündeki deprem sonrası Android Deprem Uyarı Sistemi de internette merak edilenler arasında. Bu makalede Android Deprem Uyarı Sistemini Açma konusuna ilişkin detaylara bakıyoruz.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir