Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Elon Musk’ın “Robotaxi”si engele takıldı

Tesla’nın, otonom araç projeleri kapsamında kullanmak üzere “Robotaxi” kelimesi için yaptığı marka tescil başvurusu, ABD Patent ve Marka Ofisi (USPTO) tarafından reddedildi. Kararın gerekçesi, terimin sektörde çok genel ve tanımlayıcı bir ifade olarak kullanılması. Başvurunun “sadece tanımlayıcı” olduğu belirtilerek, Tesla’nın bu kelimeyi ticari marka olarak tescil ettirmesi uygun bulunmadı.

Apple Watch satışları her yıl düşüyor

Apple’ın uzun yıllar başarılı satışlarla andığı Apple Watch’lar artık eskisi kadar satmıyor.

Karting heyecanı İstanbul’da başlıyor

2025 MOTUL Türkiye Karting Şampiyonası’nın 2. ayağı, 10-11 Mayıs tarihlerinde İstanbul’da düzenlenecek. Organizasyon, 10 Mayıs Cumartesi günü antrenman seanslarıyla başlayacak. 11 Mayıs Pazar günü ise saat 10.00’da yarı final, saat 13.00’te ise final yarışları gerçekleştirilecek.

WhatsApp’a yapay zekalı özet geliyor

Facebook ve WhatsApp’ın sahibi Meta, Private Processing adlı yeni teknolojisiyle yapay zekâ destekli özellikleri tam gizlilikle sunmayı hedefliyor. Bu sistem sayesinde kullanıcı mesajlarına ne Meta ne de WhatsApp erişebilecek; tüm işlemler güvenli ve şifreli bir ortamda gerçekleşecek.Bu doğrultuda, WhatsApp’ın Android için yayınladığı 2.25.15.12 beta sürümünde dikkat çeken yeni bir özellik ortaya çıktı: mesajların özel olarak özetlenmesi.

ChatGPT’nin saatlerce çalışmanıza gerek bırakmayan yeni ücretsiz aracı… Nasıl etkinleştirilir?

ChatGPT, artık zaman alıcı araştırma süreçlerini tamamen üstlenen “Derinlemesine Araştırma” özelliğini ücretsiz olarak sunuyor.

YouTube, mini oynatıcı tasarımını değiştiriyor!

YouTube, Android uygulamasındaki mini oynatıcı arayüzünü bir kez daha yeniliyor. Geçtiğimiz yıl yaptığı değişiklikle daha büyük ve işlevsel bir mini oynatıcı sunan platform, aldığı yoğun eleştiriler sonrasında, bu tasarımı geri çekiyor ve daha sade …

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir