Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Vulcain’in yeni saati spor severleri mest etmeye hazırlanıyor

Vulcain’in Skindiver koleksiyonuna eklediği GMT komplikasyonu, dalış saatlerinin işlevselliğini seyahat kolaylığıyla buluşturuyor. 38.3 mm çapındaki kasası ve 200 metre su geçirmezlik özelliğiyle model, dalış için güvenilir bir tercih sunuyor. Mat …

Uyarı geldi: Acil güncelleme yapın! Tüm Windows kullanıcıları etkilenecek

WinRaR dosyasında güvenlik açığı riski tespit edildi. Windows kullanıcılarının güncelleme yapmaması acil olarak tavsiye edildi.

Güneş enerjisi tehlikede mi? İşin uzmanları anlattı

İspanya’nın Endülüs bölgesinde yapılan son çalışmalar, toz taşınımının enerji üretimini yüzde 80’e varan oranlarda düşürebileceğini gösterdi. Peki, bu soruna karşı neler yapılabilir? İşte tüm detaylar… ENERJİ KAYIPLARI MİLYARLARI BULUYOR İspanya …

Engelliler için devrim niteliğinde bir gelişme

Oturduğunuz yerden, klavyeye dahi dokunmadan yazı yazabildiğinizi düşünün. İşte geliştirilen bu robotik el, düşünce gücüyle hareket ettirilebiliyor. Carnegie Mellon Üniversitesi’nden gelen son gelişme engelli bireyler için yeni bir umut ışığı olabilir.

YouTube videoları gizlice yapay zeka eğitimi için kullanılıyor

Google’ın Gemini ve Veo 3 gibi video ve ses üreteci dahil olmak üzere yapay zeka modellerini eğitmek için YouTube videolarını kullandığı ve içerik üreticilerinin haberinin olmadığı ortaya çıktı.

Play Store değişiyor! Yeni tasarım belli oldu

Google, Android 16 ile birlikte Play Store’da önemli bir değişikliğe gidiyor.