Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Bilim insanları, Alzheimer hastalığını kan tahliliyle erken teşhis için çalışıyor

Bilim insanları, Alzheimer hastalığını kan tahliliyle erken teşhis için çalışıyor

Mobil uygulamayla kıyafetleri sanal olarak üzerinizde deneyin

Teknoloji devi Google, yapay zekâ destekli yeni bir mobil uygulama geliştirdi: Doppl. Şimdilik yalnızca ABD’de ve iOS ile Android cihazlarda kullanılabilen bu deneysel uygulama, kullanıcıların farklı kıyafetleri sanal olarak kendi görselleri üzerinde denemelerini sağlıyor.

Google’ın yeni görsel üretim modeli Imagen 4 kullanıma açıldı

Yeni Imagen 4 Ultra yapay zeka modeli, daha hassas metin yönlendirmeleriyle çalışıyor ve firmanın iddiasına göre sıkıcı görsellerde büyük gelişme vaat ediyor.

Google Arama’da Sesli Özet dönemi başlıyor

Google, arama sorguları için yeni bir özelliği test etmeye başladı: Sesli Özet.

Yapay zekanın kaderini bu dava belirleyecek: Davanın bir tarafında Hollywood devleri var

Eğlence sektörünün devleri Disney ve Universal, yapay zeka destekli görsel üretim platformu Midjourney’e telif hakkı ihlali nedeniyle dava açtı. Şirketler, Midjourney’nin telifli karakterleri izinsiz şekilde kullandığını ileri sürdü. Los Angeles’ta …

Apple, WWDC 2025 etkinliğini düzenledi! Neler duyuruldu?

Apple, WWDC 2025 etkinliğini 9 Haziran akşamı gerçekleştirdi. Etkinlikte yeni yazılım güncellemeleri duyuruldu.