Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Mario Kart World güncellendi, oyuncular çileden çıktı

Oyun dünyasının devlerinden Nintendo’nun popüler oyunu Mario Kart World için yayınladığı 1.1.2 numaralı son güncelleme, oyuncular arasında geniş çaplı bir tartışma ve rahatsızlık yarattı. Güncellemenin getirdiği en büyük değişiklik, çevrimiçi modda …

Dans eden robotlar gerçek mi? İşin uzmanları anlatıyor

Boston Dynamics’in dans eden robotları, sosyal medyada viral olan videolarıyla bilim ve teknoloji dünyasını adeta büyüledi. Spot ve Atlas gibi robotların karmaşık dans hareketleri, izleyenleri hem hayran bıraktı hem de bir soruyu gündeme taşıdı: Bu …

Whatsapp’ın “Güncellemeler” sekmesine reklam geliyor

Whatsapp’ın “Güncellemeler” sekmesine reklam geliyor

Avrupa Büyükler Golf Şampiyonası Antalya’da başladı

Avrupa Golf Birliği (EGA) tarafından Antalya’da düzenlenen Avrupa Büyükler Golf Şampiyonası 30 ülkeden sporcuların katılımıyla başladı.

Apple’dan yeni Apple Games uygulaması

Teknoloji devi, WWDC 2025 etkinliğinde yeni oyun uygulamasını duyurdu

Yiğit Doğukan Bozkurt’tan Paris’te 2 altın madalya

Paris Yarışları’nda Milli para kürekçi Yiğit Doğukan Bozkurt, iki altın madalya kazandı.