Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Meta, zarar eden Reality Labs biriminde işten çıkarmalara gidiyor

Teknoloji devi Meta, sanal, artırılmış ve karma gerçeklik yatırımlarının kalbi olan Reality Labs biriminde yeni bir işten çıkarma dalgası başlattı. Açıklamada, kaç çalışanın etkilendiği belirtilmese de, kesintilerin özellikle Oculus Studios ve …

Radyo 6 ay boyunca yapay zeka destekli sunucuyla yayın yaptı

Australian Radio Network’e (ARN) ait bir programda, 6 aydır yapay zekanın oluşturduğu bir sunucuyla dinleyicilere seslenildiği ortaya çıktı.

Ucuz Tesla Model Y Türkiye’de satışa çıktı, peynir ekmek gibi sattı!

Tesla’nın en uygun fiyatlı Model Y versiyonu Türkiye’de satışa sunuldu. Arkadan itişli olan bu yeni versiyon özellikle %10 ÖTV dilimine girmesiyle Türk tüketicisinin yoğun ilgisiyle karşılaştı. Satışa çıktıktan sadece bir dakika içinde tüm stokların …

Ünlü harita uygulaması tarihe karışıyor: 3 ay sonra kullanılamayacak

Microsoft, Windows 8 döneminden beri var olan fakat beklenen ilgiyi görmeyen 12 yıllık uygulamasına veda etmeye hazırlanıyor. Uygulamanın tamamen kaldırılacağı tarih de açıklandı.

Ghost of Yotei’nin çıkış tarihi açıklandı! İşte fragmanı

Sucker Punch Productions tarafından geliştirilen yeni aksiyon-macera oyunu Ghost of Yotei, 2 Ekim 2025’te PlayStation 5 için piyasaya çıkacak. Ghost of Tsushima’nın ardından gelen yapım, serinin ikinci oyunu olarak tanıtıldı ve Türkçe dil desteğiyle …

En ucuz Tesla Model Y artık Türkiye’de!

Tesla, arkadan itişli ve şimdiye kadar sunulanlar arasında en uygun fiyatlı Model Y versiyonunu Türkiye’de satışa çıkardı. Yeni otomobil performans özelliklerinin yanı sıra kalite, konfor ve güvenlik unsurlarıyla da dikkat çekiyor. Peki neler …

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir