Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Deprem anında hayat kurtaran, en iyi internetsiz mobil uygulamalar

Deprem gibi büyük felaketler, iletişim altyapısına zarar vererek internete ulaşmayı imkansız hale getirebiliyor. Neyse ki deprem anında hayat kurtarabilecek ve internet gerektirmeyen bazı mobil uygulamalar da var. İşte onlardan bazıları…

Rekabet büyük: Türkiye’de en çok izlenen dijital platform belli oldu!

JustWatch tarafından açıklanan 2025 birinci çeyrek verileri Türkiye’deki dijital yayın platformlarının pazar paylarındaki değişiklikleri net bir şekilde ortaya koydu. Veriler, 2025’te bazı platformların büyüme gösterdiğini ve bazılarının ise …

Intel’de dönüşüm başladı: İşten çıkarmalar, yeniden yapılanma ve dahası

ABD merkezli teknoloji devi Intel, yeni CEO’su Lip Bu-Tan yönetiminde radikal bir dönüşüm sürecine giriyor. Şirketin 2025 yılı ilk çeyrek finansal sonuçlarının açıklanmasıyla eş zamanlı olarak yapılan açıklamada, Intel’in kapsamlı bir yeniden …

Tarihi metinler doğrulandı: Keşfedilen iskelet, gladyatör – aslan savaşlarını kanıtlıyor

Roma İmparatorluğu döneminde arenalarda gerçekleşen gladyatör dövüşlerinin bir parçası olarak, insanların vahşi hayvanlarla da mücadele ettiğine dair tarihi bilgiler zaten mevcuttu. Ancak arkeoloji, keşfedilen bir iskelet sayesinde bu tür iddialara ilk kez somut bir kanıt sunmayı başardı.

“Gök Sarayı” için yeni görev: Çinli taykonotlar çölden fırlatıldı

Çinli taykonotları taşıyan Şıncou-20 uzay mekiği, Long March 2F roketiyle Gobi Çölü’ndeki Ciuçüen Uydu Merkezi’nden fırlatıldı.

En ucuz iPhone modeli geliyor!

Apple, iPhone 17 ailesi için sürpriz bir model hazırlığındadır. Şirket, uygun fiyatlı bir modelle daha iPhone 17 serisini genişletmeye karar verdi. Raporlara göre, iPhone 17e, serinin en ucuz modeli olacak ve fiyatıyla rakiplerini geride bırakmayı …

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir