Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

IBAN’dan para gönderirken yaptığı bir hata başına işler açtı: İki kere kontrol edin!

Bir hata, her şeyin yolunda gitmesini engelleyebilir. Bankacılık işlemleri sırasında, küçük bir dikkat eksikliği, büyük problemlere yol açabiliyor. Son zamanlarda, yanlış IBAN numarasıyla yapılan para transferleri, birçok kişiyi zor durumda bıraktı. İşte o hata, başınıza neler açabilir?

WhatsApp Özet kullanıma sunuldu: Mesaj kaçırmaya son!

Meta’nın yapay zeka desteği ile kullanıma sunduğu yeni özellik sohbetleri yakalamayı artık çok daha kolay bir hale getiriyor.

ChatGPT’ye bugün alınacak en kötü telefonu sordular, cevap kırıcıydı: Asla var olmamalıydı!

Hangi akıllı telefonlar uzak durulması gerekenler listesinde? sorusuna ChatGPT’nin verdiği cevap teknoloji dünyasında gündem oldu. Kullanıcı yorumları, teknik analizler ve gerçek performans verilerini değerlendiren yapay zekâ, bugünün şartlarında alınabilecek en kötü telefonu açıkladı.

Türkiye’de 12 bankaya bu virüs dadandı: İzinsiz para transferi yapıyor

Mobil bankacılıkta hesapları boşaltan yeni virüs tespit edildi. Söz konusu virüs Türkiye’deki 12 bankaya da organize saldırıda bulunuyor.

Araç almayı düşünenler dikkat! Uzmanlar ’14 gün’ uyarısı yaptı

Sıfır otomobil almayı planlayanlar için son uyarı! Uzmanlar, 1 Temmuz’da araç fiyatlarının büyük oranda artacağını belirtiyor. Benzinli ve dizel araçlar arasındaki farkın kapanmasıyla, 1 milyon TL altındaki modellerin fiyatı hızla yükselecek. Uzmanlara göre fırsatları kaçırmamak için Haziran ayı son şans olabilir.

Android 16 çıktı: İşte gelen tüm yenilikler

Google, Android 16’yı sonunda herkesin kullanımına sundu. Uyumlu telefonlar bu güncellemeyi bugün itibari ile alırken, yeni çıkacak cihazlar ise önümüzdeki aylarda Android 16 yüklü şekilde gelecek.