Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Yapay zeka patlamasını başlatan Microsoft-OpenAI ortaklığı çatırdamaya başladı

2015 yılında kâr amacı gütmeyen bir girişim olarak hayatına başlayan OpenAI’ın yıllarca hiçbir ürün ortaya koymadan ayakta kalmasını dışarıdan aldığı destek sağladı. Bu yolda OpenAI’a en büyük desteği veren şirket ise Microsoft oldu. OpenAI’daki …

Elden Ring: Nightreign’in PC sistem gereksinimleri açıklandı

Elden Ring: Nightreign’in minimum ve önerilen PC sistem gereksinimleri açıklandı. Oyuna dair çıkış tarihi, oynanış detayları ve karakter seçenekleri ile ilgili detaylar yazımızda.

Google, otonom araçlarını satışa sunarak pazarda yeni bir dönem başlatabilir

Alphabet CEO’su Sundar Pichai, Waymo’nun uzun vadeli planları arasında bireysel araç satışının da olduğunu duyurdu. Şirket, sadece ortaklıklar üzerinden değil, doğrudan tüketiciye ulaşarak büyümeyi hedefliyor.

OPPO, Google Cloud Next 2025’te Agentic AI girişimini duyurdu

OPPO, Google Cloud Next 2025 etkinliğinde yeni yapay zeka girişimi Agentic AI’yi tanıttı. Google Cloud iş birliğiyle geliştirilen ve etkinlik kapsamında ilk kez sergilenen “AI Search” adlı araç, çok modlu içeriklerde doğal dille arama yapabilme yeteneğiyle dikkat çekti.

VCT EMEA 2025’te Türk temsilcileri karşılaştı: BBL Esports, FUT Esports’u 2-0 mağlup etti

VALORANT Champions Tour (VCT) EMEA 2025 kapsamında 23 Nisan’da oynanan karşılaşmada iki Türk takımı, FUT Esports ve BBL Esports, grup aşamasında karşı karşıya geldi.

Vivo X Fold 4 geliyor: Snapdragon 8 Gen 3 ile dikkat çekecek

Vivo’nun yeni katlanabilir amiral gemisi X Fold 4’ün bu yılın üçüncü çeyreğinde tanıtılması bekleniyor. Sızdırılan yeni bilgilere göre yeni model, Snapdragon 8 Gen 3 işlemciyle gelecek ve selefinden daha güçlü donanım özellikleri sunacak. Çin …

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir