Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Çin, düşmanı hayalet gemilere yönlendirecek sistem geliştiriyor

Çin’de savunma ve havacılık sanayinde faaliyet gösteren Pekin Telemetri Araştırma Enstitüsünün, düşmanı, radarları var olmayan hayalet gemi filolarına yönlendirebilecek yetkinlikteki bir sinyal bozucu sistem üzerinde çalıştırdığı bildirildi.

Bakü Açık Turnuvası’nda Vahap Şanal 3’üncü oldu

Uluslararası Bakü Açık Turnuvası’nda Büyükusta (GM) ünvanlı satranç oyuncusu Vahap Şanal, bronz madalya kazandı.

Gökyüzünün yeni Fatihi çığır açacak! Hayal gerçek oldu

Polonya’nın yenilikçi teknoloji sahnesinde bir devrim yükseldi. Volonaut Airbike, dünyanın ilk gerçek uçan motosikleti olarak gökyüzüne damga vurmaya hazırlandı. Polonyalı mucit ve Jetson ONE’ın oluşturucu Tomasz Patan tarafından tasarlanan bu tek …

Eskişehir’deki satranç turnuvası tamamlandı

Eskişehir’de 10 farklı ilden 100 katılımcının yer aldığı ‘Mayıs Ayı ELO Satranç Turnuvası’ sona erdi.

Casio, karbon fiber saat modelini tanıttı!

Casio, dayanıklılığıyla öne çıkan G-Shock serisine yeni bir model ekledi. MTG-B2000YBD-2A kod adıyla duyurulan saat; karbon fiber takviyeli yapısı, metal bileziği ve akıllı işlevleriyle dikkat çekiyor. Japonya’da yaklaşık 1.280 dolarlık fiyat …

Düzenli olarak yaptığınız bu hata sayısız bitki ve hayvanı öldürüyor

Evde kullandığınız bir kalem pil ya da cep telefonunuzun eski bataryası… Ömrünü tamamladıktan sonra çöp kutusuna attığınız bu küçük atıklar, doğada yıllarca çözünmeden kalıyor ve sessiz birer katile dönüşüyor.