Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

SonarPen artık MacBook trackpad ile çalışabiliyor

iPad modelleri için Apple Pencil serisine iyi bir alternatif olan basınç hissiyatlı SonarPen artık MacBook trackpad alanında da kullanılabilecek. Son güncelleme ile SonarPen kalemlerine önemli bir alan açılmış oldu.  SonarPen ve MacBook …

Apple, Mac deneyimini iPad ve iPhone’lara taşıyor!

Apple son güncellemeler ile birlikte; iPad, iPhone ve Mac arasındaki farkı daha da azaltıyor. Yeni iPadOS ve iOs sürümleri, iPad ve iPhone kullanıcılarına Mac benzeri deneyimler sunarak cihazların kullanım şeklini değiştirmeye hazırlanıyor. Apple …

Redmi Monitor G Pro, 27 inçlik modeliyle geliyor!

Xiaomi, oyunculara özel geliştirdiği yeni monitörü Redmi Monitor G Pro 27U modelini resmi olarak tanıttı. Önceki versiyona göre ciddi iyileştirmeler sunan cihaz, yüksek görüntü kalitesi ve teknik özellikleriyle dikkat çekiyor. Redmi Monitor G Pro …

Türkiye’nin en büyük sulama tünelinde kazılar dev köstebekle başladı

Güneydoğu Anadolu Projesi’nin (GAP) en kritik halkalarından biri olan Silvan Projesi, devasa boyutlardaki tünel delme makinesi (TDM) ile yeni bir evreye geçti. Diyarbakır’da inşa edilen ve tamamlandığında Türkiye’nin en büyük sulama tüneli …

Türkiye’nin Bosna Hersek’e Kangal vermesi Balkanları karıştırdı

Geçtiğimiz yılın sonlarında Bosna Hersek Savunma Bakanı Zukan Helez, “Türkiye ile birkaç projemiz daha var. 4 Kirpi II ve 6 Bayraktar TB2’nin teslimatı konusunda bir anlaşma imzaladık ve bunlar müzakere aşamasında.” demişti. Geçtiğimiz günlerde …

Avrupa Birliği, Apple ve Meta’ya ceza yağdırdı!

Avrupa Birliği Komisyonu, Dijital Piyasalar Yasası (DMA) çerçevesinde yürütülen incelemeler sonucunda, Apple ve Meta’ya toplamda 798 milyon dolar para cezası verdi. Apple; App Store politikaları nedeniyle 570 milyon dolar, Meta ise veri işleme …

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir