Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Otomotiv devi Stellantis’te kriz: Üretim tesisleri kapanabilir

Avrupa’nın en büyük otomobil üreticilerinden Stellantis, Avrupa Birliği’nin karbon emisyonlarına yönelik sıkılaştırılmış hedefleri nedeniyle zorlu bir sürecin eşiğinde. Şirketin Avrupa Başkanı Jean-Philippe Imparato, mevcut şartlar altında bu hedeflere ulaşmanın mümkün olmadığını belirterek, Stellantis’in 2,5 milyar euroya kadar para cezası riskiyle karşı karşıya olduğunu dile getirdi.

Çinli doktorlardan bir ilk: 5 bin km uzaktaki hasta ameliyat edildi

Çinli doktorlar tıp tarihine geçecek bir başarıya imza attı. Pekin’deki iki hasta, 5 bin kilometre uzaktaki Lhasa’dan uydu ve robotik cerrahi teknolojisiyle başarıyla ameliyat edildi. Profesör Rong Liu liderliğindeki ekip, Apstar-6D uydusunu kullanarak karaciğer kanseri ve hemanjiomlu hastaları komplikasyonsuz tedavi etti.

Milli motosikletçi Deniz Öncü Moto2 Hollanda yarışını tamamlayamadı

Motosiklet sürücüsü Deniz Öncü, Moto2 Dünya Şampiyonası’nın Hollanda’da düzenlenen 10. ayağını tamamlayamadı. Drenthe bölgesindeki 4,5 kilometrelik TT Assen Pisti’ndeki yarış, 22 tur üzerinden yapıldı.

Tesla’nın yeni hayata geçen “robotaksileri”, ilk haftadan federal güvenlik tarafından “trafik kurallarını ihlal” gerekçesi ile uyarıldı

Tesla’nın yeni hayata geçen “robotaksileri”, ilk haftadan federal güvenlik tarafından “trafik kurallarını ihlal” gerekçesi ile uyarıldı

Dünya Motosurf Şampiyonası Çeşme’de sona erdi

Türkiye’de ilk kez Çeşme’de gerçekleştirilen Dünya Motosurf Şampiyonası tamamlandı. Altınkum Plajı’nda organize edilen şampiyonaya 17 ülkeden 80 sporcu katıldı.

Siyasetin yeni oyuncusu: Yapay zeka

Yapay zeka (YZ), modern dünyanın en güçlü araçlarından biri olarak siyaset sahnesinde giderek daha fazla yer buldu. Seçim kampanyalarından veri analizine, kamuoyu manipülasyonundan sınır güvenliğine kadar geniş bir yelpazede etkili olan YZ, hem …

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir