Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

OnePlus, 150W hızlı şarj destekli powerbank geliştirdi!

OnePlus, yeni amiral gemisi telefonu OnePlus 13T ile birlikte SuperVOOC 150W hızlı şarj destekli powerbank’ini de tanıttı. Yüksek kapasiteli taşınabilir şarj cihazı, hem gücü hem de kullanım kolaylığıyla öne çıkıyor. OnePlus, 150W hızlı şarj …

AMD Radeon RX 9070 GRE için 12GB bellek onaylandı

AMD’nin yeni ekran kartı ailesinin beklenen üyelerinden biri olan Radeon RX 9070 GRE, sızıntılar sayesinde artık daha yakından incelenebiliyor. Şu anda sadece Çin pazarına yönelik olarak hazırlanıyor gibi görünen bu yeni model için 12GB bellek …

Radyo 6 ay boyunca yapay zeka destekli sunucuyla yayın yaptı

Australian Radio Network’e (ARN) ait bir programda, 6 aydır yapay zekanın oluşturduğu bir sunucuyla dinleyicilere seslenildiği ortaya çıktı.

Hız tutkunlarının beklediği haber: Forza Horizon 5, PlayStation 5 için yayınlandı!

Xbox’ın popüler yarış oyunu Forza Horizon 5, nihayet PlayStation 5’te de boy göstermeye başladı. İşte Forza Horizon 5’in, PlayStation ekosistemine gelirken yanında getirdiği sürprizler…

Wheel of Time serisi, diziden sonra şimdi de büyük bütçeli bir oyuna uyarlanıyor

Fantastik edebiyatın en önemli örnekleri arasında kabul edilen Zaman Çarkı (The Wheel of Time) serisi, büyük bütçeli bir diziden sonra şimdi de dikkat çekici bir oyuna kaynaklık edecek. Amazon Prime Video çatısı altında hayata geçirilen The …

İstanbul depremi kaç atom bombası gücünde?

İstanbul, 23 Nisan 2025 öğle saatlerinde Silivri açıklarında 6,2 büyüklüğünde bir depremle sarsıldı. Afet ve Acil Durum Yönetimi Başkanlığı, sarsıntının Marmara Denizi’nin 6,9 km derinliğinde meydana geldiğini açıkladı. Deprem kent genelinde paniğe …

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir