Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Çin’den 6G tabanlı elektronik savaş silahı

Çinli bilim insanları 6G teknolojisini kullanarak gelişmiş yeni bir silah ürettiklerini ve bu silahın gelişmiş savaş uçaklarını bile şaşırtarak iletişim sistemlerini bozabileceğini iddia ediyor.

Los Angeles olaylarında yağmalanan telefonlar güvenlik sistemine takıldı

Kaliforniya yönetimi sık sık yaşanan yağma suçlarına karşı cezaları ağırlaştırmak için harekete geçiyor.

Salihlili judocuların yıldızı bu kez Manisa’da parladı

Manisa’nın Salihli ilçesinin yıldız judocuları, Manisa’da yapılan Türkiye Şampiyonası ve Anadolu Yıldızlar Ligi il seçmesinde madalyaları topladı. Derece elde eden judocular, Türkiye finallerine ve grup maçlarına katılmaya hak kazandı.

Snapchat, Apple Watch uygulamasını duyurdu

Snapchat, giyilebilir teknoloji alanındaki varlığını genişleterek Apple Watch için özel bir uygulama başlattı. Yeni uygulama sayesinde kullanıcılar artık bileklerinden mesajları görüntüleyebilecek, hızlı yanıtlar verebilecek ve iletişimlerini …

Teknoloji piyasasında yeni bir rekabet yaratacak: Huawei’den şaşırtan adım!

Dünya devlerinin arasında yer alan Huawei katlanılabilir cihaz pazarındaki varlığını güçlendiriyor. Geçtiğimiz günlerde katlanabilir ekranlı dizüstü modeli tanıtılan şirketin katlanılabilir bir tablet geliştirme sürecinde olduğu öğrenildi. Ürüne …

Drone’larla yağmur yağdıracaklar! Çöllere bile hayat gelecek

Birleşik Arap Emirlikleri (BAE), kurak iklimiyle mücadele etmek için bilim ve teknolojinin sınırlarını zorladı. Yıllık yağış miktarı 100 milimetreden az olan bu çöl ülkesi, drone teknolojisiyle yağmur yağdırmanın yollarını aradı. Reading Üniversitesi …