Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Anthropic, iki yıl içinde yapay zekanın kara kutusunu açmak istiyor

Yapay zeka teknolojileri her geçen gün daha güçlü hale gelirken, bu sistemlerin nasıl çalıştığı halen tam anlamıyla çözülebilmiş değil. Anthropic CEO’su Dario Amodei, yayınladığı dikkat çekici bir makalede, bu bilinmezliğin tehlikelerine dikkat …

Elon Musk DOGE’deki görevinden çekiliyor: “Önceliğim artık Tesla olacak”

Elon Musk, tartışmaların odağında yer alan Hükümet Verimliliği Bakanlığı (DOGE) görevinden adım adım çekiliyor. Musk’ın kendi ifadesine göre bu kararın temel nedeni, DOGE’nin kurulum işinin büyük ölçüde tamamlanmış olması ve artık zamanının çoğunu Tesla’ya ayırmak istemesi.

Scratch Cup 2025’te, doğayı koruyan teknolojiler geliştirildi!

QNB Türkiye’nin Habitat Derneği işbirliğiyle düzenlediği teknoloji ve kodlama yarışması Scratch Cup 2025, bu yıl rekor katılıma sahne oldu. 21 Nisan’da Kristal Kule’de düzenlenen final etkinliğinde, çocuklar “Doğayı Koruyan Teknolojiler” teması …

Yirmi yaş dişleri değerlendi: Artık çöpe atılmıyor, özel bankalarda saklanıyor

Uzun yıllar boyunca gereksiz bir evrimsel kalıntı olarak değerlendirilen yirmilik dişler, artık rejeneratif tıpta önemli bir rol oynama potansiyeline sahip.

Türkiye’de haftanın en çok izlenen dizi ve filmleri belli oldu!

JustWatch tarafından paylaşılan güncel verilere göre Türkiye’de dijital platformlarda en çok izlenen dizi ve filmler belli oldu. 14 Nisan – 20 Nisan tarihleri arasındaki verileri kapsayan listede Netflix, Amazon Prime Video, Disney+, BluTV …

Red Magic 10 Air global pazara geliyor

Oyuncu odaklı akıllı telefon serisinin son halkası olan Red Magic 10 Air, Çin pazarından sonra global pazara da sunuluyor. ZTE her iki versiyonu da herhangi bir farklılık uygulamadan satışa çıkarıyor.  Red Magic 10 Air özellikleri ve fiyatı …

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir