Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Google Translate, Duolingo’ya rakip olacak yeni özelliklerle geliyor

Google Translate, yapay zekâ destekli model seçici ve Duolingo benzeri oyunlaştırılmış öğrenme modu üzerinde çalışıyor. Yeni özellikler, çeviri deneyimini daha güçlü ve eğlenceli hale getirecek.

Kadınlar, neden roller coaster’a binmek istemiyor?

İngiltere’deki lunaparklarda ilginç bir tespit yapıldı. Kadınlar roller coaster’a binmemek için her türlü bahaneyi kullanıyor. Peki neden?

Next Sosyal 1 milyon kullanıcıyı geçti

Next Sosyal’in 1 milyon kullanıcıyı aştığını, Selçuk Bayraktar, Next Sosyal’deki hesabından yaptığı paylaşımla duyurdu. Bayraktar paylaşımında, “Türkiye’nin en sosyal mecrası NSosyal 1 milyon kullanıcıyı aştı. Türkiye’nin en hızlı büyüyen, gerçek …

Bir hayal daha suya düştü, TRAPPIST-1 d gezegeni için umutlar tükendi

Dünya’dan 40 ışık yılı uzaklıktaki TRAPPIST-1 sisteminde yapılan son gözlemler, yaşanabilir bölge içinde yer alan ve Dünya’ya benzeme ihtimali bulunan TRAPPIST-1 d gezegenin de atmosfer barındırmadığını gösterdi.

Apple App Store ve Google Play Store’a bir yeni şok daha

Epic Games, Avustralya Federal Mahkemesi’nde Apple ve Google’a karşı önemli bir zafer kazandı. Karar, uygulama mağazası politikalarında yeni bir dönemin kapısını aralayabilir.

35 dakikada şarj oluyor, 250 bin liradan satılıyor

Çin’de 1,7 milyonuncu Wuling Hongguang Mini EV üretim hattından çıktı.