Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Microsoft, tartışılan Recall özelliğini kullanıma sundu!

Microsoft, Copilot Plus PC’lerde yer alacak olan tartışmalı “Recall” özelliğini resmen kullanıma sundu. Bu fonksiyon, cihaz üzerinde gerçekleştirilen işlemlerin anlık ekran görüntülerini kaydederek; kullanıcılara geçmişe dönük bir zaman çizelgesi …

BİM marketler elektrikli bisiklet ve kamp malzemeleri satıyor

BİM marketler zincirinin aktüel kataloğunda kamp çadırlarından taşınabilir şarj istasyonlarına, akıllı televizyonlardan elektrikli bisikletlere, motosikletlerden elektrikli ev aletlerine kadar farklı ürünler bulmak mümkün olacak.  2 Mayıs BİM …

Günlük adım sayısını artırmak, zararlı etkileri azaltabilir

Araştırma, bireylerin günlük adım sayılarını artırarak hareketsiz yaşamın sağlığa zararlı etkilerini azaltabileceğini ortaya koydu.

Tamamen elektrikli JAECOO 5 BEV tanıtıldı!

Çinli otomotiv üreticisi JAECOO; tamamen elektrikli ilk SUV modeli olan 5 BEV’i, Şangay Uluslararası Otomobil Endüstrisi Fuarı’nda tanıttı. JAECOO 5 BEV, markanın elektrikli araç alanındaki ilk adımını simgeliyor. Yüzde yüz elektrikli JAECOO 5 BEV …

Yirmi yaş dişleri değerlendi: Artık çöpe atılmıyor, özel bankalarda saklanıyor

Uzun yıllar boyunca gereksiz bir evrimsel kalıntı olarak değerlendirilen yirmilik dişler, artık rejeneratif tıpta önemli bir rol oynama potansiyeline sahip.

Frostpunk 1886 duyuruldu: 2027’de Türkçe olarak geliyor

Polonyalı oyun geliştiricisi 11 bit studios, hayranlarını sevindirecek büyük bir duyuru yaptı: İlk oyunun yeniden yapımı olan Frostpunk 1886, 2027 yılında oyuncularla Türkçe arayüz ve altyazı desteğiyle buluşacak. Geliştirici ekip, bu proje için …

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir