Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

SonarPen artık MacBook trackpad ile çalışabiliyor

iPad modelleri için Apple Pencil serisine iyi bir alternatif olan basınç hissiyatlı SonarPen artık MacBook trackpad alanında da kullanılabilecek. Son güncelleme ile SonarPen kalemlerine önemli bir alan açılmış oldu.  SonarPen ve MacBook …

iPhone 17 Air önemli bir dezavantaj ile geliyor

Sonbahar ile birlikte Apple iPhone ailesinde önemli bir gelişme yaşanacak. iPhone 17 Air ile en ince iPhone modeli aileye katılacak. 5.5mm kasa kalınlığı performans tarafında endişeye neden olsa da Apple yeni modeli için en iyisini planlıyor …

Kopya çektiği için üniversiteden atıldı, hile yapmak için yapay zeka geliştirdi

Yapay zeka, yaratıcı ve üretken çözümler kadar, etik sınırları zorlayan girişimlere de ilham kaynağı oluyor. Hile yapmak için tasarlanmış Cluely’nin eğitim ve iş dünyasında nasıl bir tehdit oluşturduğu, yasal ve ahlaki açıdan tartışılıyor.

Amazon’un uydu internet projesi Kuiper, Starlink’in çok gerisinde

Amazon’un Starlink rakibi olarak lanse ettiği uydu internet hizmeti Project Kuiper, ciddi üretim ve takvim sorunları nedeniyle planlanan ilerlemenin gerisinde kaldı. Bloomberg’in yaptığı kapsamlı araştırmaya göre, dev teknoloji şirketi Kuiper …

Samsung, 7 yıl güncelleme garantili Mini LED modelini duyurdu!

Samsung, Quantum Dot Mini LED teknolojisine sahip yeni akıllı televizyonu X8F’i tanıttı. Çin pazarına özel olarak geliştirilen model; DeepSeek-R1 entegrasyonu, tamamen reklamsız kullanıcı deneyimi ve 7 yıl yazılım güncelleme garantisi gibi …

iPhone deprem uyarı sistemi nasıl yapılır?

Deprem anında saniyeler bile hayat kurtarabilir. iPhone’unuzdaki acil durum uyarı sistemini doğru şekilde yapılandırarak, kendinizi ve sevdiklerinizi koruma altına alabilirsiniz.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir