Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Google, AlphaEvolve devrimini başlattı

Google’ın yapay zekâ araştırma laboratuvarı DeepMind, AlphaEvolve adını verdiği yeni sistemini tanıttı. Bu sistem, özellikle doğruluğu makineyle değerlendirilebilen bilimsel problemleri çözmek üzere geliştirildi. DeepMind, AlphaEvolve’un, Google’ın …

Yeni Mac’inizde yapmanız gereken 9 ayar

Apple’ın masaüstü veya dizüstü bilgisayarlarından birini yeni edindiyseniz ve macOS dünyasına adım atmak üzeresiniz… hoş geldiniz! macOS, kullanıcı dostu yapısıyla tanınsa da, daha verimli bir deneyim için mutlaka göz atmanız gereken birçok önemli ayar barındırıyor.

Sonsuz enerjiye dev adım! Tarihi füzyon başarısı

Fransa, nükleer füzyon teknolojisinde çığır açan bir başarıya imza attı. Fransız Alternatif Enerjiler ve Atom Enerjisi Komisyonu’nun (CEA) yönetimindeki WEST (Tungsten Environment in Steady-state Tokamak) reaktörü, 50 milyon derecelik süper sıcak …

100 milyon yıl saptanacak! Bilimsel devrim

Zaman, insanlık tarihinin en temel kavramlarından biri. Ancak, zamanı kusursuz bir şekilde ölçmek, bilim insanlarının yüzyıllardır peşinden koştuğu bir hedef. ABD’deki Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), bu hedefe ulaşarak tarihe geçti …

Steam’de Mortal Kombat oyunlarına yüzde 90’a varan indirim

Steam’de Mortal Kombat oyunlarına yüzde 90’a varan bir indirim yapıldı.

Uçaklarda yerli uyduyla internet hizmeti başlıyor

Uçaklarda yerli uyduyla internet hizmeti başlıyor