Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Evrenin sırlarını açığa vuran yıldız sistemi

Çinli gökbilimciler, uzayın derinliklerinde eşine az rastlanır bir yıldız sistemi keşfetti. Bu sistem, bir pulsar ve onun yörüngesindeki bir yıldızın karmaşık dansından oluşturdu. Pulsar, yani ışık saçan, yoğun ve hızla dönen bir nötron yıldızı …

Elon Musk’ın Türkiye kazancı belli oldu… Yine parasına para kattı

Milyarder iş insan Elon Musk, Türkiye’de Tesla satışlarına ara vermeden devam ediyor.

ChatGPT’den öğrencilere iyi haber: Yeni dönem başladı:

Yapay zekânın eğitimdeki rolü üzerine artan tartışmaların gölgesinde, ChatGPT geliştiricisi OpenAI, öğrencilerin öğrenme süreçlerini daha verimli ve etik biçimde desteklemeyi amaçlayan yeni özelliğini duyurdu: Çalışma Modu.

ChatGPT’nin “çalışma modu”, insanların öğrenmesini de sağlayacak

OpenAI’ın son tanıttığı “çalışma modu” özelliği, öğrencilerin konuları anlamaları için de tasarlandı.

Ay’da yaşam umudu: Toprağı “sıkıp” oksijen çıkaracaklar

Bilim insanları, Ay’daki topraktan su çıkarıp bunu oksijen ve kimyasal yakıt üretmek için kullanabilen bir teknoloji geliştirdiklerini açıkladı.

Google’dan acil güvenlik uyarısı: 2 milyar hesap tehlikede

Gmail üzerinden gerçekleştirilen yeni bir siber saldırı yöntemi, yapay zekâ teknolojisinin kötüye kullanılabileceğini bir kez daha gözler önüne serdi. 2 milyardan fazla kullanıcı risk altında.