Windows 11’in gizemli “inetpub” klasörü, o kadar da masum değilmiş

Microsoft Güncellemeleri ile Ortaya Çıkan “inetpub” Klasörü

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gibi gözükse de Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan ürünü olarak oluşturulduğunu belirtti.

CVE-2025-21204” adıyla tanımlanan bu güvenlik açığı, sembolik bağlantılarla ilgili bir ayrıcalık yükseltme sorununu kapsıyor. Sembolik bağlantılar, bir dosya veya dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Ancak bu çözüm, başka bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont, “inetpub” klasörünün, yönetici olmayan kullanıcıların sembolik bağlantılar oluşturabilmesine imkan tanıdığını belirtiyor. Beaumont, bu durumun, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğine dikkat çekiyor. Özellikle “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu işlemin, güvenlik güncellemelerinin yüklenememesine ve hatta hata vererek geri yüklemelere neden olabileceğini açıklıyor. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalabileceği anlamına geliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile iletişime geçtiğini ancak henüz bir yanıt alamadığını belirtiyor. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

Related Posts

Milli atıcılar Münih’te mücadele ediyor

Milli atıcıların da katıldığı Havalı ve Ateşli Silahlar Dünya Kupası’nın Münih ayağı sürüyor.

ChatGPT’nin en insansı yeteneği artık ücretsiz kullanılabilecek

OpenAI, yapay zekâ sohbet deneyimini daha da kişiselleştirmek için önemli bir adım attı. Şirket, ChatGPT’nin kullanıcılarla yaptığı konuşmaları hatırlayabilmesini sağlayan ve şimdiye dek sadece ücretli abonelere sunulan özelliği, artık ücretsiz kullanıcıların da erişimine açtı.

Elon Musk’ın siyasetle acı tanışması: Cumhuriyetçilerin Tesla’yı hedef alan yasasına öfke kustu

Musk, tasarıyı “iğrenç bir ucube” olarak nitelendirerek sert tepki gösterdi. Musk’ın Başkan Donald Trump’a yakınlaşma motivasyonları ve servetinin ana kaynağı olan Tesla’dan uzakta 130 gün boyunca özel bir hükümet çalışanı olarak zaman geçirmesinin …

Yapay zekâ avukatların başını yaktı | Kullanımı da hatalar da gittikçe yaygınlaşıyor

ABD’de davalara hazırlık aşamasında yapay zekâ ürünlerinden faydalanıp başı derde giren avukatlara her geçen gün bir yenisi ekleniyor. Peki bütün sorunlara rağmen neden hukukçular ChatGPT ve benzerlerinden vazgeçemiyor? Daha da önemlisi bu işin sonu nereye varacak?

Japonlar standart optik fiber kablo kullanarak veri hızında rekor kırdı

Japon araştırmacılar, standart kalınlıktaki optik fiber kablo kullanarak saniyede 1,02 petabit veri iletim hızıyla yeni bir dünya rekoru kırdı.

Yapay zeka isyan bayrağını çekti! Büyük tehlike ortaya çıktı

Yapay zeka güvenliği alanında çalışan Palisade Research, OpenAI’ın yeni nesil yapay zeka modeli o3’ün, kendisini kapatmaya yönelik komutlara direndiğini ve kapatılma mekanizmalarını sabote ettiğini ortaya çıkardı. Bu bulgular, gelişmiş yapay …