Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Uluslararası Kahramanmaraş Bisiklet Yarışı başladı

100’ün üzerinde sporcunun katıldığı dört yıl aranın ardından düzenlenen 2. Uluslararası Kahramanmaraş Bisiklet Yarışı başladı.

Robot çağı başlıyor mu? Amazon, 1 milyon depo robotuna ulaştı

Robotlar ve robotik sistemler artık insan çalışanların yerini almaya başladı. Bu konuda önde olan firmalar arasında yer alan Amazon’un depo robot sayısı, neredeyse insan çalışanların sayısını yakalamak üzere.

Hesaplarınız güvende değil! 16 milyar kullanıcı bilgisi çalındı

2024 yılında ortaya çıkarılan veri sızıntılarında, 16 milyar kullanıcı kaydının çalındığı ve çok sayıda platformun etkilendiği belirlendi.

Milli motosikletçi Deniz Öncü Moto2’de hafta sonu İtalya’da yarışacak

Milli motosikletçi Deniz Öncü, Moto2 Dünya Şampiyonası’nın 9. ayağında İtalya’da piste çıkacak. Türkiye Motosiklet Federasyonunun açıklamasına göre Deniz Öncü, 20-22 Haziran tarihlerinde Mugello Pisti’nde podyum mücadelesi verecek.

Evcil hayvan bakımında kullanılan teknolojik mucizeler! Sevimli dostlarımız için akıllı çözümler

Evcil hayvan sahipleri için tüy dökme sezonu diye bir şey yok; tüyler her zaman her yerde! Ancak, teknolojinin hızlı ilerleyişi, evcil hayvan bakımını yeniden tanımladı. Otomatik kedi tuvaletlerinden akıllı su pınarlarına, evcil hayvan temizleme …

Muğla’da anaokulu öğrencileri kürek çekti

Aile Yılı kapsamında Köyceğiz Kaymakamlığı ile Gençlik ve Spor İlçe Müdürlüğü işbirliğinde anaokulu öğrencileri için Köyceğiz Gölü’nde kano etkinliği düzenlendi.