Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Katlanabilir ekranlı iPhone için kara görünmeye başladı

Apple, çok uzun yıllardır katlanabilir ekranlı cihazlar üzerinde çalışıyor. Özellikle katlanabilir ekranlı bir iPhone için yıllardır çalışmaların yapıldığı söylenen cihaz için artık bir tarih de var.

Milli sporcular 17 Yaş Altı Avrupa Modern Pentatlon Şampiyonası’nda 3’üncü oldu

17 Yaş Altı Avrupa Modern Pentatlon Şampiyonası’nda Tulya Kesebir ile Tuana Özgür’den oluşan kadın bayrak takımı bronz madalya kazandı.

WhatsApp’a yapay zekâlı mesaj özeti geldi

WhatsApp, kullanıcıların okunmamış mesajlarına hızlıca göz atmalarını sağlayan yeni bir yapay zekâ özelliğini duyurdu. Message Summaries (Mesaj Özetleri) adı verilen bu yenilik, mesaj gizliliğini koruyarak kullanıcıların bireysel ve grup sohbetlerinde olan biteni özetle görmelerine olanak tanıyor.

Fiyat-performans lideri belli oldu: 2025’in en iyi iPhone’u açıklandı!

Güçlü kamerası, uzun pil ömrü ve gelişmiş güvenlik özellikleriyle dikkat çeken cihaz, uzmanlar tarafından “2025’in fiyat-kalite oranı en iyi iPhone’u” ilan edildi.

Türkiye PGA Championship’in kazananı belli oldu

Antalya’da Türkiye Profesyonel Golf Birliği Derneği tarafından gerçekleştirilen Türkiye PGA Championship Golf Turnuvası’nın şampiyonu Ulaş Karataş oldu.

Küresel şirket krizle karşı karşıya: Hisse senedi değeri son bir yılda yüzde 22 geriledi

Samsung, 90. yaşını kutlarken akıllı telefon ve yarı iletken bölümlerinde derinleşen rekabet baskısıyla karşı karşıya; CEO Lee Jae-yong, “Öncü kalmak için kendimizi yeniden icat etmeliyiz” dedi.