Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Karadelikler: Son değil, başlangıç mı?

Yeni bir araştırma evren anlayışımızı kökten değiştirebilir. Araştırmada karadeliklerin potansiyel olarak zamanı evrene geri püskürtebileceği öne sürülüyor.

Bilim insanları cevapladı: ‘Şeytan Kulesi’ gerçekten taşlaşmış dev bir ağaç mı?

Wyoming’deki ünlü doğal oluşum Şeytan Kulesi’nin taşlaşmış bir ağaç olduğu yönündeki iddialar sosyal medyada gündem oldu. Ancak bilim insanlarına göre bu iddia, jeolojik verilerle çelişiyor. Şeytan Kulesi’nin kökenine dair gerçekler haberimizde.

Elektronik deri ile sağlığın geleceği yeniden şekilleniyor

Bilim dünyası, sağlık teknolojilerinde çığır açan bir yeniliğe imza attı. Kendini onaran elektronik deri (e-deri), giyilebilir teknoloji alanında devrim niteliğinde bir adım olarak karşımıza çıktı. Vücuda yapışarak biyolojik verileri sürekli izleyen …

Çip devi, otomotiv departmanını sessiz sedasız kapattı! Peki 50 milyon araca ne olacak?

Dev teknoloji şirketi, milyonlarca aracı ilgilendiren hayati bir kararı sessizce aldı. Peki bu sessizliğin ardında ne var?

Komşu galaksi Andromeda’yı hiç bu kadar detaylı görmediniz

NASA, Samanyolu Galaksisi’nin “ikizi” sayılan Andromeda Galaksisi’nin en ayrıntılı görüntülerini ve ona ait enerji verilerinin “seslendirilmiş” (sonifikasyon) hâlini yayımladı. Bu etkileyici görseller ve sesler, gökbilimcilerin evrenin sırlarını çözme yolculuğunda önemli bir adımı temsil ediyor.

Android kullanıcıları dikkat! Telefonunuzdaki fotoğrafları hedef alıyor

Kaspersky araştırmacıları, iOS ve Android cihazları hedef alan yeni bir Truva atı virüsü olan SparkKitty’yi ortaya çıkardı. Android’de yayılımı daha hızlı olan zararlı yazılım, özellikle kripto para ve kumarla ilgili uygulamaların yanı sıra TikTok’un sahte bir sürümü üzerinden yayılıyor ve telefonların galerilerindeki görüntüleri hedef alıyor.