Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Microsoft, tartışılan Recall özelliğini kullanıma sundu!

Microsoft, Copilot Plus PC’lerde yer alacak olan tartışmalı “Recall” özelliğini resmen kullanıma sundu. Bu fonksiyon, cihaz üzerinde gerçekleştirilen işlemlerin anlık ekran görüntülerini kaydederek; kullanıcılara geçmişe dönük bir zaman çizelgesi …

iPhone 17 serisinde RAM artışı olmayabilir!

Apple, iPhone 17 serisinde beklenen RAM artışını gerçekleştiremeyecek. Şirketin tedarik zincirinde yaşanan kısıtlamalar ve artan üretim maliyetleri nedeniyle, 12 GB RAM yükseltmesinin tüm modellere uygulanması iPhone 18 serisine ertelendi. iPhone …

Talipleri çoğalan Google Chrome’a 50 milyar dolarlık değer biçildi

ABD’de Google’a karşı devam eden antitröst davası, teknoloji dünyasının merkezine oturmuş durumda. Davada tanık olarak açıklamalarda bulunan DuckDuckGo CEO’su Gabriel Weinberg, Google’ın popüler internet tarayıcısı Chrome’un değerinin 50 milyar …

Tamamen elektrikli JAECOO 5 BEV tanıtıldı!

Çinli otomotiv üreticisi JAECOO; tamamen elektrikli ilk SUV modeli olan 5 BEV’i, Şangay Uluslararası Otomobil Endüstrisi Fuarı’nda tanıttı. JAECOO 5 BEV, markanın elektrikli araç alanındaki ilk adımını simgeliyor. Yüzde yüz elektrikli JAECOO 5 BEV …

Scratch Cup 2025’te, doğayı koruyan teknolojiler geliştirildi!

QNB Türkiye’nin Habitat Derneği işbirliğiyle düzenlediği teknoloji ve kodlama yarışması Scratch Cup 2025, bu yıl rekor katılıma sahne oldu. 21 Nisan’da Kristal Kule’de düzenlenen final etkinliğinde, çocuklar “Doğayı Koruyan Teknolojiler” teması …

iPhone 16 Pro sınıfta kaldı: Hangi iPhone 16 modeli daha çok satıyor?

Apple iPhone 16’nın piyasaya sürülmesinin ardından ilk satış analizleri geldi. Rapor, tüketicilerin tercihlerinin daha uygun fiyatlı temel iPhone 16 modeline doğru kaydığını, bu modelin Pro ve Pro Max varyantlarına kıyasla belirgin şekilde daha fazla ilgi gördüğünü söylüyor.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir