Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Griffin-BİLECİK GM Takımı Orman Yangınlarına Karşı Yerli İHA ile TEKNOFEST finalinde

SERHAT KAYA – BİLECİK / YENİÇAĞ Orman yangınlarının önlenmesine katkı sağlamayı hedefleyen proje, belirlenen güzergâhlarda düzenli aralıklarla otonom devriye uçuşları yapabilen, ekip tarafından özgün olarak tasarlanan uçuş kontrol kartına sahip bir …

ChatGPT reklamlı mı olacak? OpenAI’den dikkat çeken açıklama

OpenAI Başkanı Nick Turley, ChatGPT’de reklamların tamamen reddedilmediğini, ancak “düşünceli ve zevkli” oldukları takdirde uygulanabileceğini açıkladı. Peki ChatGPT’nin geleceği reklamsız mı, yoksa premium aboneliklere mi bağlı olacak?

Elektrikli uçakla irtifa rekoru

“SolarStratos” uçağıyla 9 bin 521 metre yükseğe çıkan İsviçreli pilot, elektrikle irtifa rekorunu kırdı.

Yapay zeka sistemleri kavgaya tutuştu! Şaşırtan deney

Deney kapsamında OpenAI’nin GPT-4o mini modelini kullanan 500 YZ sohbet botu, belirli kişilik özellikleriyle bir araya getirildi. Ardından reklam veya algoritma desteği olmayan basit bir platformda etkileşime girmelerine olanak tanındı. Elde edilen …

Google’a 34,5 milyar dolarlık teklif

Google’ın satma niyeti olmamasına rağmen yapılan bu “beklenmedik” teklif, ABD’de devam eden tekel davasının ve Chrome’un zorunlu satışı olasılığının yarattığı belirsizlikten faydalanma girişimi olarak değerlendiriliyor. Üç yıl önce kurulan ve Nvidia …

Battlefield 6 Beta rekorlarını alt üst etti

Oyun dünyasının en çok beklenen serilerinden biri olan Battlefield, yeni oyunuyla daha çıkmadan rekor kırmaya başladı. Açık beta sürecine giren Battlefield 6, sadece birkaç gün içinde Steam platformunda eş zamanlı oyuncu sayısında tüm zamanların …