Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

5 milyon güneş paneli dizildi: Dünya garip bir etki yaşıyor

Çin artan iklim krizinin dünya genelindeki etkileriyle mücadelede kapsamında 5 milyon güneş paneli projesine imza atıyor.

Yandex’den Google Chrome’un satılmasına yönelik ‘teklif’

Chrome tarayıcısının satılmasına hükmedilmesi halinde, şirketin, Chrome’un Türkiye operasyonlarını devralmak için teklif vermeye hazır olduğunu bildirdi

ASELSAN açık kalp ameliyatları için Kalp Akciğer Makinesi geliştirdi

ASELSAN savunma sanayi alanında olduğu gibi sağlık sektöründe de yerli ve milli ürünler geliştirmeye devam ediyor. İstanbul’da düzenlenen EXPOMed Eurasia Fuarı’nda ASELSAN’ın Türkiye’de ilk kez milli imkanlarla geliştirilen Kalp Akciğer Makinesi …

Amazon’un uydu internet projesi Kuiper, Starlink’in çok gerisinde

Amazon’un Starlink rakibi olarak lanse ettiği uydu internet hizmeti Project Kuiper, ciddi üretim ve takvim sorunları nedeniyle planlanan ilerlemenin gerisinde kaldı. Bloomberg’in yaptığı kapsamlı araştırmaya göre, dev teknoloji şirketi Kuiper …

Intel, 20 bin kişiyi işten çıkarabilir! Dev tasfiye

Dünyanın en büyük işlemci üreticilerinden Intel, tarihinin en kapsamlı yeniden yapılanma sürecine giriyor. Gelen son bilgilere göre şirket, bu hafta içinde çalışanlarının yüzde 20’sinden fazlasıyla yollarını ayırmaya hazırlanıyor. Bu hamlenin 20 …

24 Nisan’da A101’de Elektrikli Araç Satışı Başlıyor

Türkiye’nin 81 ilinde ve tüm ilçelerinde 13.600’ü aşkın marketiyle her hafta hesaplı teknolojik ürünleri tüketicilerle buluşturan A101, 24 Nisan günü birçok avantajlı teknolojik ürünü müşterilerine sunacak.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir