Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Microsoft’a Alman darbesi

Almanya’nın kuzeyindeki Schleswig-Holstein eyaleti, küresel teknoloji şirketlerinin artan gücüne karşı radikal bir duruş sergiliyor. Eyalet, önümüzdeki üç ay içinde kamu çalışanlarının, polis memurlarının ve yargıçların neredeyse tamamının Microsoft …

Robotlar artık “hissedebilecek”: En gerçekçi sentetik cilt üretildi

Robotların her geçen gün insanlara daha çok benzemeye başladığı bu dönemde, şimdi de sıra “dokunma duyusuna” geldi. İngiltere’deki Cambridge Üniversitesi ve University College London’dan araştırmacılar, insan derisine benzer şekilde dokunmayı, ısıyı, soğuğu ve hasarı algılayabilen yeni bir sentetik cilt geliştirdiklerini duyurdu.

Dünyanın ilk yapay zekalı robot 4S mağazası açılıyor

Dünyanın ilk yapay zekalı robot 4S mağazasının 2025 Dünya Robot Konferansı’nın düzenleneceği 8-12 Ağustos tarihlerinde Çin’in başkenti Pekin’de açılacağı bildirildi. Mağaza, Pekin’deki Yizhuang’da bulunan Pekin Robot Endüstri Parkı’nda kurulacak …

TECNO yeni CAMON serilerini Türkiye’de ön siparişe açtı

TECNO, amiral gemisi deneyimini uygun fiyatla sunan yeni CAMON 40 Serisi’nin en güçlü üyesi CAMON 40 Premier 5G ve CAMON 40 modelini ön siparişe açtı. CAMON 40 Premier 5G, 29 bin 999 TL, CAMON 40 12/256 GB ise 19 bin 999 TL’den ön siparişe çıkarıldı.

Golfçüler Belek’te Avrupa şampiyonluğu için mücadele edecek

Antalya’nın Serik ilçesinde 141 amatör sporcunun mücadele edeceği European Senior Men’s and Ladies Championship, 12 Haziran’da başlayacak.

Uzmanından “yapay zekâ” uyarısı; “Bu içeriklerin yayılımı sınırlandırılmalı, halk bilinçlendirilmelidir”

Uzmanından “yapay zekâ” uyarısı; “Bu içeriklerin yayılımı sınırlandırılmalı, halk bilinçlendirilmelidir”