Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Dünya Para Atletizm Grand Prix yarışması Çekya’da düzenlenecek

3-5 Temmuz tarihlerinde Dünya Para Atletizm Grand Prix yarışmasının 9. ve son ayağı, Çekya’da gerçekleştirilecek.

Avrupa’da satılan iPhone ve iPad’ler için etiket düzenlemesi

Apple’ın Avrupa özelinde aldığı kararlara bir yenisi daha eklendi. Avrupa Birliği’nde yürürlüğe giren yeni düzenlemeyle artık iPhone ve iPad kutularından enerji verimliliği etiketi de çıkacak.

Kaspersky tedarik zinciri saldırılarındaki yükselişe dikkati çekti

Şirketten yapılan açıklamaya göre, Kaspersky, Tayland’ın Phuket Adası’nda bu yıl onuncusunu düzenlediği Cyber Security Weekend (Siber Güvenlik Haftasonu)-META 2025 Konferansı’nda, açık kaynaklı projelerde tespit edilen zararlı paketlere ilişkin bilgi …

Güncelleme yapan yandı: Telefonlar kullanılamaz hale geldi

Samsung Galaxy A56 kullanıcıları, son yazılım güncellemesi sonrası ciddi sorunla karşılaşıyor. Güncelleme telefonları kullanılmaz hale getiriyor.

Otomotiv devinde fren tutmuyor: 3 bin kişiyi kapının önüne koyacaklar

İsveçli otomobil üreticisi Volvo, süregelen yeniden yapılanma süreci kapsamında, idari kadrosundaki çalışanların yaklaşık yüzde 15’ine karşılık gelen 3 bin kişiyi işten çıkarma planını açıkladı.

Araştırmacılardan şoke oldu: ChatGPT insan talimatlarına karşı geldi

ChatGPT’nin en yeni yapay zeka modeli olan o3, insan talimatlarına karşı gelerek kendisini kapatmaktan kaçındı. Araştırmacılar, OpenAI tarafından geliştirilen bu modelin, açık bir şekilde verilen “kendini kapat” talimatına rağmen bilgisayar kodunu değiştirdiğini ve otomatik kapanmayı engellediğini duyurdu.