Microsoft’un son güncellemeyle birlikte Windows 11’li sistemlerde oluşturduğu gizemli “inetpub” klasörü, bir sorunu çözerken daha büyük bir sıkıntıya yol açmış olabilir.

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Farklı bir şekilde, bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gözüküyordu.
Ancak Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan eseri olarak oluşturulduğunu belirtti.
“CVE-2025-21204” ismiyle tanımlanan bu güvenlik açığı, sembolik irtibatlarla ilgili bir ayrıcalık yükseltme meselesini kapsıyor. Sembolik irtibatlar, bir dosya ya da dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Fakat bu tahlil, öbür bir sorunu da beraberinde getirmiş olabilir.
Güvenlik araştırmacısı Kevin Beaumont’a göre, “inetpub” klasörü, yönetici olmayan kullanıcıların sembolik temaslar oluşturabilmesine fırsat tanıyor. Beaumont, bu sistemin, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğini belirtti. Bilhassa “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu sürecin, güvenlik güncellemelerinin yüklenememesine ve hatta yanılgı vererek geri yüklemelere neden olduğunu açıkladı. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalmalarına yol açabiliyor.
Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile bağlantıya geçtiğini lakin şimdi bir cevap alamadığını belirtti. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.