Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

ChatGPT, satrançta Atari’ye yenildi!

OpenAI’nin en yeni modeli olan ChatGPT-4o, Atari Chess karşısında adeta “yerle bir” oldu.

Resident Evil’in çıkış tarihi belli oldu

Capcom, Summer Game Fest 2025’in kapanışında yaptığı sürpriz duyuruyla Resident Evil Requiem adlı yeni oyununu tanıttı. Serinin dokuzuncu ana halkası olan bu yapım, 27 Şubat 2026 tarihinde PlayStation 5, Xbox Series X|S ve Steam platformlarında çıkış …

Android telefonunuzun artık yapamayacağı 3 şey

Google’ın yeni Android güncellemesi ile birlikte telefonda üç önemli değişiklik yapıldı. Artık bunları yapamayacağız.

Aygo X’te devrim: Toyota’dan ultra düşük emisyonlu hibrit ve yeni tasarım

Yeni modelin, Avrupa’daki şarj edilemeyen otomobiller arasında en düşük CO2 salınımına sahip olması hedefleniyor. Japon otomotiv devi Toyota, şehir otomobili segmentindeki popüler modeli Aygo X’i yenileyerek dikkat çekici bir dönüşüme imza attı. Araç …

Dolandırıcılar TikTok’u mesken tuttu: Bu videolara sakın tıklamayın!

Sosyal medya platformu TikTok’ta hızla yayılan bir dolandırıcılık yöntemi kullanıcıları isyan ettirmeye başladı. Platformda yayılan kısa videolar Microsoft office windows ve CapCut gibi popüler yazılımların ücretli özelliklerini ücretsiz kullanmayı …

Apple halen popüler olan 2 iPhone modelini resmen külüstür kategorisine aldı

Apple, yıllardır kullanıcıların gözdesi olan iki iPhone modeli için yolun sonuna gelindiğini resmen duyurdu. Teknoloji devinin zaman zaman güncellediği “eski ve klasik ürünler” listesine iki popüler model daha eklendi. Geniş bir kullanıcı kitlesi bulunan bu cihazlar, artık Apple’ın resmi destek kapsamının dışında kalıyor.