Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Samsung’dan devrim niteliğinde çözüm geldi: O şikayetler tarihe karışacak

Gelişen teknoloji ile birlikte rekabetin kazışmasıyla Samsung akıllı telefonlarında yaşanan pil sorununda yenilikçi bir çözüm üretmeye hazırlanıyor. Şirketi piyasaya sürülecek yeni modellerinde kullanıma sunacağı bu sistemle birlikte bataryalar artık …

ATM’de ‘İptal’ tuşunun arkasındaki büyük sır ortaya çıktı

ATM’lerde göz ardı edilen kırmızı tuş, aslında sessiz bir güvenlik kalkanı olabilir. Günlük banka işlemlerinde sıradan görünen “İptal” tuşu, dolandırıcılığa karşı sizi koruyabilecek hayati bir öneme sahip. İşlem sırasında ya da sonrasında bu tuşa basmak, kart güvenliğiniz için düşündüğünüzden çok daha fazlasını sağlıyor.

SoundCloud’un yapay zekâ hamlesi tepki topladı

SoundCloud, Şubat 2024’te kullanım koşullarını sessizce güncelleyerek kullanıcıların yüklediği içeriklerin yapay zekâ modellerinin eğitimi için kullanılabileceğini belirtti. Ancak platform, sanatçı içeriklerinin henüz bu amaçla kullanılmadığını …

Elazığ’a atletizmde önemli dereceler

Okul sporları faaliyet programında yer alan Okullararası Küçükler-Yıldızlar Atletizm Türkiye Şampiyonasından Elazığ’a Türkiye 2 ve 3.’lüğü geldi.

Epic Games’in 15 Mayıs’a kadar ücretsiz verdiği oyunlar

Epic Games, bu hafta iki ücretsiz oyun veriyor. Deadtime Defenders ve Touch Type Tale 1 Mayıs’tan 8 Mayıs’a kadar ücretsiz olarak alınabilecek.

Turkcell ve BOTAŞ’tan 15 yıllık stratejik anlaşma

Turkcell Superonline, Boru Hatları ile Petrol Taşıma AŞ (BOTAŞ) tarafından açılan “BOTAŞ Fiber Optik Kablo Altyapısındaki Elyafların Kiraya Verilmesi” ihalesini almaya hak kazandı.