Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Elon Musk DOGE’deki görevinden çekiliyor: “Önceliğim artık Tesla olacak”

Elon Musk, tartışmaların odağında yer alan Hükümet Verimliliği Bakanlığı (DOGE) görevinden adım adım çekiliyor. Musk’ın kendi ifadesine göre bu kararın temel nedeni, DOGE’nin kurulum işinin büyük ölçüde tamamlanmış olması ve artık zamanının çoğunu Tesla’ya ayırmak istemesi.

Çin uzay “sandığını” açıyor: Ay’daki gerçekler ortaya çıkabilir

Çin Ulusal Uzay İdaresi, 6 ülkeden bilim insanlarının Ay’dan toplanan toprak ve kaya örneklerini incelemesine izin verecek.

TSMC, 1.4 nm üretim sürecini duyurdu!

Tayvan merkezli yarı iletken üreticisi TSMC, yeni nesil 1.4 nm üretim sürecini görücüye çıkardı. “A14” verilen teknolojinin, 2028 yılında seri üretime geçmesi planlanıyor. Bu sistem, beraberinde NanoFlex Pro isimli yeni bir optimizasyon …

Çiftlerin boşanıp boşanmayacağını yüzlerine bakıp söylüyor: Tek bir işaret yetiyor, %93,6 oranında tutuyor

Psikologlara göre, bir evliliğin boşanmayla sonuçlanıp sonuçlanmayacağını anlamak için partnerinizin telefonuna değil, yüzüne bakmanız yeterli olabilir.

Nintendo Switch 2’de stok sıkıntısı yaşanabilir!

Nintendo’nun yeni nesil oyun konsolu Switch 2, daha piyasaya sürülmeden rekor düzeyde talep gördü. Özellikle Japonya’daki yoğun ilgi, global çapta bir stok krizi ihtimalini gündeme getirdi. Sadece Japonya’da çevrim içi ön talep başvuruları, şimdiden …

Hubble Uzay Teleskobu 35 yaşında! NASA’dan 4 büyüleyici fotoğraf

NASA, Hubble Uzay Teleskobu’nun 35. yılı anısına Mars’tan uzak galaksilere kadar uzanan dört çarpıcı uzay fotoğrafını yayımladı. Uzay meraklıları için bu kareler adeta görsel bir şölen sunuyor.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir