Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Geleneksel Türk Okçuluğu Şampiyonası’nda ödüller sahiplerini buldu

Sakarya’nın Karasu ilçesinde bu yıl ikinci kez düzenlenen Geleneksel Türk Okçuluğu Şampiyonası, nefes kesen mücadelelere sahne oldu. Üniversite öğrencilerinin kıyasıya yarıştığı şampiyonada dereceye giren sporculara ilçe protokolü tarafından ödülleri takdim edildi.

D Tech Cloud IDC Türkiye, CIO Summit 2025’te ‘platinum sponsor’ olarak yer aldı

Teknoloji firması D Tech Cloud, 7-8 Mayıs tarihlerinde Sapanca’da düzenlenen IDC Türkiye CIO Summit 2025’te platinum sponsor olarak yer aldı.

Windows ve macOS’e rakip geliyor! Huawei PC için HarmonOS’i duyurdu

Telefon ve tablet modellerinde kendi arayüzünü kullanan firma, bilgisayar işletim sistemi için sürpriz bir duyuruya imza attı. HarmonyOS işletim sisteminin bilgisayar sürümü geliyor.

Spotify’dan yeni özellik: İstenmeyen şarkılara 30 günlük erteleme

Spotify’dan yeni özellik: İstenmeyen şarkılara 30 günlük erteleme

Yapay zekaya göre Anneler Günü’nde annenize en az bir kez vermeniz gereken hediye!

Yapay zeka analizleri, bu yıl Anneler Günü’nde en anlamlı hediyenin, alıcısına özel olarak tasarlanmış ve duygusal emek barındıran armağanlar olduğunu gösteriyor.

Milyonlarca kişi tarafından kullanılan uygulama, önemli bir özelliğini kapatıyor

Dünya genelinde milyonlarca kişi tarafından kimlik doğrulama ve parola yönetimi için tercih edilen Microsoft Authenticator, yaz aylarında parola saklama ve otomatik doldurma özelliklerini aşamalı olarak devre dışı bırakacak.