Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Günlük adım sayısını artırmak, zararlı etkileri azaltabilir

Araştırma, bireylerin günlük adım sayılarını artırarak hareketsiz yaşamın sağlığa zararlı etkilerini azaltabileceğini ortaya koydu.

iPhone 17’de hayal kırıklığı: RAM artışı iPhone 18’e kaldı

Apple, iPhone 17’de beklenen tasarım değişikliğine ek olarak donanım tarafında da önemli bir güncellemeye hazırlanıyor. Son olarak TF International Securities analisti Ming-Chi Kuo, iPhone 18 ve 18 Pro’nun bellek kapasitesi hakkında sürpriz …

Nintendo Switch 2 yok satıyor: Stoklar tükendi

Nintendo’nun yeni nesil oyun konsolu Switch 2, henüz piyasaya sürülmeden büyük bir başarıya imza attı. 24 Nisan’da ABD ve Kanada’da ön siparişe açılan cihaz, büyük perakendecilerin tümünde tükendi. Hatta ön sipariş davetiyeleri birçok kullanıcıya …

PC pazarında yükseliş başladı: İşte en çok satan markalar

Pandemi sonrası daralma yaşayan küresel PC pazarı, 2025’in ilk çeyreğinde art arda ikinci kez büyüme gösterdi. Counterpoint Research’ün verilerine göre, küresel PC sevkiyatları 2025’in ilk çeyreğinde geçen yılın aynı dönemine kıyasla yüzde 6,7 …

OpenAI’den ücretsiz kullanıcılara müjde: Deep Research artık herkesin erişimine açık! Peki nasıl kullanılır?

OpenAI, derinlemesine online araştırmalar yapabilen yapay zekâ aracı Deep Research’ün hafif sürümünü piyasaya sürdü. Artık ücretsiz kullanıcılar da bu gelişmiş teknolojiden yararlanabilecek. Peki ChatGPT’de Deep Research (Derin Araştırma) nasıl kullanılır? İşte detaylar!

Manuel vitesli araçlar, resmen tarihe karışabilir!

Otomatik şanzımanlı araçların yaygınlaşması ve elektrikli otomobillerin yükselişi, manuel vitesin pazardaki yerini hızla kaybetmesine neden oluyor. Yapılan araştırmalar, manuel şanzımanlı otomobillerin 2037’ye kadar tamamen ortadan kalkabileceğini …

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir