Haberler

Microsoft, Eylül Windows Güncellemelerinin Always On VPN Bağlantılarını Bozduğunu Açıkladı

Microsoft, Eylül 2026 güvenlik güncellemelerini yükleyen bazı Windows 11 cihazlarında Always On VPN bağlantılarının başarısız olabildiğini açıkladı. Sorun, Windows 11 24H2, 25H2 ve 26H1 sürümlerinde sırasıyla KB5124008 ile KB5124012 güncellemelerinin ardından ortaya çıkarken bağlantılar “Bağlanıyor” durumunda takılabiliyor. Microsoft, kalıcı düzeltme üzerinde çalışırken yöneticilere otomatik protokol seçimini devre dışı bırakıp yalnızca IKEv2 veya SSTP kullanmalarını öneriyor.

Always On VPN Bağlantıları Tekrarlanan Denemelerde Takılıyor

Kurumsal ağa bağlanmaya çalışan Windows 11 cihazları, Eylül güncellemesinden sonra Always On VPN profilinde bağlantı kurma aşamasını tamamlayamayabiliyor. Windows VPN altyapısı ilk tünel oluşturma yöntemi başarısız olduğunda diğer protokole otomatik olarak geçecek şekilde yapılandırılmışsa sistem bağlantıyı yeniden deniyor. Microsoft, bazı ortamlarda bu döngünün bağlantının sürekli denenmesine veya “Belirtilen bağlantı noktası zaten kullanımda” hatasının görülmesine yol açabildiğini bildiriyor.

Always On VPN, Windows cihazlarının oturum açma, ağ değişikliği veya ekranın açılması gibi tetikleyiciler sonrasında VPN profiline otomatik olarak bağlanmasını sağlayan bir Windows özelliği olarak çalışıyor. Microsoft’un dokümantasyonuna göre özellik, kurumsal erişim gereksinimlerine göre otomatik bağlantı profilleriyle yönetilebiliyor.

BT yöneticileri, etkilenen istemcilerde otomatik protokol seçimini kaldırarak bağlantı profilini tek bir tünel protokolüne sabitleyebiliyor. Microsoft, kurumların kendi ağ yapısı, güvenlik politikaları ve dağıtım gereksinimlerine göre yalnızca IKEv2 veya yalnızca SSTP seçmesini geçici çözüm olarak öneriyor.

IKEv2 ile SSTP arasında yapılan seçim, kuruluşun mevcut VPN sunucusu yapılandırmasına göre değişiyor. Ağ ekiplerinin protokol değişikliğini yaygınlaştırmadan önce kimlik doğrulama yöntemi, ağ geçidi desteği, güvenlik politikaları ile istemci profillerini birlikte kontrol etmesi gerekiyor.

Windows 11 24H2 ile 25H2 kullanıcılarında sorun KB5124008 güncellemesiyle ilişkilendirilirken 26H1 kullanıcılarında aynı davranış KB5124012 sonrasında görülüyor. Microsoft’un Windows sürüm bilgileri, söz konusu güncellemelerin 8 Eylül 2026 tarihinde yayımlanan aylık güvenlik paketleri olduğunu doğruluyor.

Windows 11 24H2 ve 25H2 cihazlarında KB5124008, 26H1 cihazlarında ise KB5124012 kurulu olan kurumların VPN bağlantı durumunu özellikle uzaktan çalışan kullanıcılar üzerinden kontrol etmesi gerekiyor. Microsoft’un güncel Windows sağlık kayıtlarında aynı Eylül paketleriyle ilişkili Remote Desktop Services, Hyper-V klasör paylaşımı, USB ses cihazları ile Active Directory güven ilişkisi gibi başka sorunların da yer aldığı görülüyor.

Kurumsal ağlara uzaktan erişim sağlayan cihazlarda Always On VPN profilinin otomatik protokol seçimine dayanması, söz konusu hatanın kullanıcı deneyimine doğrudan yansımasına neden olabiliyor. Sistem yöneticileri, güncelleme sonrasında bağlantı günlüklerini inceleyerek VPN tünelinin hangi aşamada başarısız olduğunu belirlemeli.

Microsoft’un önerdiği geçici çözüm, güvenlik güncellemesini kaldırmak yerine VPN profilindeki bağlantı davranışını değiştirmeye dayanıyor. Kuruluşların güvenlik güncellemelerini geri almak yerine önce tek protokol kullanımını kontrollü bir grup üzerinde test etmesi, kurumsal cihazların korunması açısından daha dengeli bir yaklaşım sağlıyor.

Microsoft’un Eylül 2026 sürüm sağlık kayıtları, KB5124008 ve KB5124012 sonrasında farklı kurumsal iş yüklerini etkileyen sorunların ortaya çıktığını gösteriyor. Remote Desktop Services bağlantı hataları ile bazı Hyper-V tabanlı Linux sanal makinelerinde klasör paylaşımı sorunları Microsoft tarafından daha sonra yayımlanan KB5129195 ve KB5129194 güncellemeleriyle giderildi.

Active Directory ortamlarında Credential Guard korumalı bazı makine hesaplarının etki alanıyla güven ilişkisini kaybetmesi ise Microsoft’un güncel kayıtlarında hâlen azaltılmış olarak listeleniyor. Microsoft, söz konusu davranışın Machine Identity Isolation özelliğiyle ilişkili olduğunu belirtirken etki alanı hizmetlerinin veya Active Directory çoğaltmasının doğrudan etkilenmediğini bildiriyor.

Microsoft’un Always On VPN sorunu için paylaştığı yaklaşım, kuruluşların mevcut güvenlik güncellemelerini korurken VPN profillerinde geçici bir yapılandırma değişikliğine gitmesini öngörüyor. BT ekiplerinin kalıcı düzeltme yayınlanana kadar istemci sürümlerini, VPN protokolünü ve bağlantı günlüklerini birlikte takip etmesi gerekiyor.

Kurumsal Windows yönetiminde Eylül 2026 güncellemeleriyle ortaya çıkan farklı sorunlar, güvenlik yamalarının geniş ölçekli dağıtımlardan önce kontrollü gruplarda doğrulanmasının önemini artırıyor. Microsoft yeni bir düzeltme yayınladığında kuruluşların yalnızca VPN bağlantısını değil, aynı güncellemeyle ilişkili diğer kurumsal Windows bileşenlerini de yeniden test etmesi gerekecek.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu