Windows 11 Güncellemesi Klasör Özelleştirmelerinde Güvenlik Kurallarını Değiştiriyor
Microsoft, Haziran 2026 güncellemesiyle güvenilmeyen desktop.ini dosyalarının klasör görünümünü değiştirmesini engelledi.
Microsoft, Haziran 2026 güvenlik güncellemeleriyle Windows 11 üzerinde klasör özelleştirmelerine yönelik yeni bir koruma mekanizmasını devreye aldı. KB5094126 ile KB5093998 güncellemelerini yükleyen kullanıcılar artık güvenilmeyen kaynaklardan gelen desktop.ini dosyalarının klasör görünümünü değiştirmesine izin vermiyor. Şirket, değişikliğin bir yazılım hatası olmadığını açıklarken ihtiyaç duyan kullanıcılar için kontrollü geri alma seçeneklerini de paylaştı.
Microsoft Desktop.ini Dosyalarına Yeni Güvenlik Sınırı Getiriyor
Microsoft, Haziran ayı Yama Salısı kapsamında yayımladığı güncellemelerle Windows Gezgini’nin desktop.ini dosyalarını işleme yöntemini değiştirdi. İşletim sistemi artık kaynağını doğrulayamadığı klasör özelleştirmelerini varsayılan olarak uygulamıyor. Böylece internetten indirilen, belirli WebDAV ya da HTTP tabanlı uzak konumlardan alınan içeriklerde bulunan klasör simgeleri, özel klasör adları, küçük resimler ile bilgi ipuçları otomatik olarak görüntülenmiyor.
Şirketin güvenilmeyen olarak değerlendirdiği içerikler arasında İnternet Kaynağı İşareti taşıyan dosyalar, güvenilir bölge olarak tanımlanmayan ağ yollarındaki klasörler ile belirli uzak sunuculardan kopyalanan dosyalar yer alıyor. Windows klasör güvenliği kapsamında yapılan değişiklik, yalnızca doğrulanmış kaynaklardan gelen desktop.ini dosyalarının çalıştırılmasını sağlıyor.
Windows kabuğu uzun yıllardır klasör açıldığı anda desktop.ini dosyasındaki talimatları okuyarak ilgili görünüm ayarlarını uyguluyor. Aynı yapı geçmişte kötü niyetli kişilerin özel olarak hazırladığı desktop.ini dosyalarını ağ paylaşımlarına yerleştirerek sistemi hedef almasına da zemin hazırlıyordu.
👉️ İlginizi Çekebilir: Windows 11 KB5089573 Önizleme Güncellemesi VBS ve VMware Sorunlarına Yol Açabiliyor
Saldırganlar zararlı öznitelikler içeren dosyaları paylaşıma ekledikten sonra kullanıcının yalnızca ilgili klasörü görüntülemesi bile arabellek taşması gibi güvenlik açıklarını tetikleyebiliyordu. Microsoft, desktop.ini güvenlik değişikliği ile otomatik işleme sürecini sınırlandırarak bu saldırı yüzeyini önemli ölçüde azaltmayı amaçlıyor.
Microsoft, yeni davranışı yönetmek isteyen kurumlar ile sistem yöneticileri için üç farklı yöntem öneriyor. İlk seçenek, güvenilir olduğu bilinen iç kaynakların Güvenilen Siteler listesine eklenmesini içeriyor. Sistem böylece ilgili konumlardaki desktop.ini dosyalarını yeniden normal şekilde işleyebiliyor.
İkinci seçenek, eski davranışı geri getiren grup ilkesi ayarının etkinleştirilmesine dayanıyor. Şirket ise bu tercihin koruma seviyesini azaltacağını belirterek yalnızca uyumluluk gerektiren ortamlarda kullanılmasını tavsiye ediyor. Son yöntem ise güvenilir olduğu doğrulanan dosyalardaki İnternet Kaynağı İşareti etiketinin PowerShell aracılığıyla kaldırılması. Microsoft, İnternet Kaynağı İşareti kaldırma işleminin yalnızca güvenilir içeriklerde uygulanmasını önerirken güvenlik korumasının da ortadan kalkacağını özellikle hatırlatıyor.
✍️ Editörün Notu İçin Tıklayın
Microsoft’un son güvenlik güncellemesi, uzun yıllardır kullanılan desktop.ini mekanizmasını doğrudan etkileyen önemli bir değişiklik getiriyor. Özellikle kurumsal ağlarda özel klasör yapılarını kullanan sistem yöneticilerinin yeni davranışı test etmesi gerekiyor. Güvenlik katmanını güçlendiren yaklaşım, eski uyumluluk alışkanlıklarını değiştirirken kötü amaçlı klasör içeriklerine karşı ek koruma sağlıyor. Microsoft ise yalnızca güvenilir kaynaklar için istisna tanımlanmasını önererek geniş kapsamlı geri dönüş ayarlarından kaçınılmasını tavsiye ediyor.








