enflasyonemeklilikötvdövizakpchpmhp
DOLAR
47,9207
EURO
56,0036
ALTIN
6.948,31
BIST
14.458,98
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Parçalı Bulutlu
29°C
İstanbul
29°C
Parçalı Bulutlu
Perşembe Açık
30°C
Cuma Parçalı Bulutlu
30°C
Cumartesi Az Bulutlu
30°C
Pazar Açık
30°C

Windows 11’in gizemli “inetpub” klasörü, o kadar da günahsız değilmiş

Microsoft’un son güncellemeyle birlikte Windows 11’li sistemlerde oluşturduğu gizemli “inetpub” klasörü, bir sorunu çözerken daha büyük bir sıkıntıya yol açmış olabilir.

Windows 11’in gizemli “inetpub” klasörü, o kadar da günahsız değilmiş
25.04.2025 18:00
22
A+
A-

Nisan 2025’te yayınlanan Microsoft güncellemeleri, Windows kullanıcılarının dikkatini çeken “inetpub” isimli yeni ve gizemli bir klasörü ortaya çıkardı. Farklı bir şekilde, bu klasör silindiğinde görünürde herhangi bir sorun yaratmıyor gözüküyordu.

Ancak Microsoft, kullanıcıları bu klasörü silmemeleri konusunda uyardı. Şirket, klasörün son güncellemelerde düzeltilen bir güvenlik açığının yan eseri olarak oluşturulduğunu belirtti.

CVE-2025-21204” ismiyle tanımlanan bu güvenlik açığı, sembolik irtibatlarla ilgili bir ayrıcalık yükseltme meselesini kapsıyor. Sembolik irtibatlar, bir dosya ya da dizine işaret eden sanal yollar olarak kullanılırken, saldırganlar tarafından istismar edilme riski taşıyor. Microsoft, bu güvenlik açığını gidermek amacıyla Windows sistemlerinde otomatik olarak inetpub klasörünü oluşturdu. Fakat bu tahlil, öbür bir sorunu da beraberinde getirmiş olabilir.

Güvenlik araştırmacısı Kevin Beaumont’a göre, “inetpub” klasörü, yönetici olmayan kullanıcıların sembolik temaslar oluşturabilmesine fırsat tanıyor. Beaumont, bu sistemin, Windows güncellemelerinin kalıcı olarak engellenmesine yol açabileceğini belirtti. Bilhassa “mklink /j” komutuyla yapılan bir dizin birleşimini örnek olarak gösteren Beaumont, bu sürecin, güvenlik güncellemelerinin yüklenememesine ve hatta yanılgı vererek geri yüklemelere neden olduğunu açıkladı. Bu durum, kullanıcıların sistemlerini güncellemeler olmadan kullanmak zorunda kalmalarına yol açabiliyor.

Beaumont, Microsoft Güvenlik Araştırma Merkezi (MSRC) ile bağlantıya geçtiğini lakin şimdi bir cevap alamadığını belirtti. Şirketin bu güvenlik açığından haberdar olduğu ve bir sonraki yama güncellemesinde bu sorunu gidermesi bekleniyor.

ETİKETLER:
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.