Exchange SE İçin KB5129955 Güncellemesi WSUS Sunucularında Ortaya Çıktı
Microsoft Exchange Server Subscription Edition (SE) için hazırlanan KB5129955 kodlu güvenlik güncellemesi, bazı WSUS sunucularında görünmesine rağmen içeriğine ilişkin resmi açıklama henüz yayımlanmadı. 2 Ekim 2026 itibarıyla Microsoft Update Catalog üzerinde listelenen paket, 20 Eylül tarihli dosyalar içerirken 1 Ekim’de katalogdan kaldırılmış görünüyor. Sistem yöneticileri, güncellemenin kurulum kapsamını ve olası etkilerini netleştirmek için Microsoft Exchange ekibinden gelecek bilgileri bekliyor.
KB5129955 Paketinin İçeriği ve Dağıtım Amacı Henüz Açıklanmadı
Exchange Server SE yöneticileri, Windows Server Update Services (WSUS) konsolunda yeni bir güvenlik paketiyle karşılaşıyor. Microsoft’un Exchange ekibine ait resmi blogda güncellemeye ilişkin ayrıntılı bir duyuru bulunmaması, paketin hangi sorunu giderdiği ve hangi sistemleri hedeflediği konusunda belirsizlik oluşturuyor.
Microsoft Update Catalog kaydı, KB5129955 paketini “Security Update For Exchange Server Subscription Edition” adıyla tanımlıyor. Katalogdaki ilgili bağlantıların açıklayıcı bir destek belgesine yönlendirmemesi, güncellemenin teknik kapsamının henüz doğrulanamadığını gösteriyor. Bazı Exchange yöneticileri de benzer bildirimleri topluluk platformlarında paylaşarak paketin olağan güvenlik güncellemelerinden farklı göründüğünü aktarıyor.
KB5129955 arşivinde yer alan dosyaların 20 Eylül 2026 tarihini taşıması, Microsoft’un dağıtım öncesindeki hazırlıkları önceki hafta tamamladığına işaret ediyor. Paket, DLL dosyalarının yanında Exchange yönetiminde kullanılan PowerShell betiklerinde de değişiklikler içeriyor.
İncelenen betiklerden biri istenmeyen e-posta filtrelemesinde kullanılan imza verilerini yeniliyor. Başka bir betik ise son Exchange sunucusunun Exchange Online ortamına taşınmasının ardından Active Directory üzerinde temizlik işlemleri gerçekleştiriyor. Bu işlem, şirket içi Exchange altyapısından buluta geçiş yapan kuruluşların eski sunucu bileşenlerini yönetmesiyle ilişkili bulunuyor.
Arşivdeki çok sayıda BigFunnel DLL dosyasının güncellenmesi de paketin kapsamına ilişkin teknik ipuçları sunuyor. BigFunnel, Exchange Server’ın arama altyapısıyla ilişkili bileşenler arasında yer alıyor. Dosya değişiklikleri arama işlevleriyle bağlantılı olabilir ancak mevcut bilgiler güncellemenin kesin hedefini doğrulamıyor.
Exchange yöneticilerinin paylaştığı kurulum deneyimleri, paketin davranışı hakkında farklı sonuçlar ortaya koyuyor. Bir yönetici, KB5129955 yüklemesinin toplu güncelleme (CU) kurulumuna benzediğini ancak ürün sürümünde değişiklik oluşturmadığını bildiriyor. Başka bir paylaşım ise güncelleme sonrasında sürüm bilgisinin değiştiğini gösteriyor.
Sürüm davranışına ilişkin farklı bildirimler, yöneticilerin yalnızca güncelleme geçmişine bakmak yerine kurulum öncesi ve sonrası yapı numaralarını da karşılaştırmasını gerektiriyor. Exchange Web Services (EWS) tarafında yaşanan önceki sorunlarla olası bağlantı da topluluk tartışmalarında gündeme geliyor. Microsoft henüz EWS ile KB5129955 arasında doğrulanmış bir ilişki açıklamadığı için söz konusu bağlantı kesinleşmiş bir teknik bulgu olarak değerlendirilemiyor.
WSUS üzerinde listelenen bir güvenlik güncellemesi, üretim ortamlarına doğrudan dağıtılmadan önce hedef ürün sürümü ve kurulum koşulları açısından incelenmeli. Exchange altyapısı kritik e-posta hizmetlerini barındırdığı için yöneticilerin test sunucularında kurulum davranışını gözlemlemesi, hizmet durumunu doğrulaması ve geri dönüş planını hazır tutması gerekiyor.
Microsoft’un yayımlayacağı destek belgesi, KB5129955 paketinin güvenlik kapsamını, değiştirilen bileşenleri ve beklenen sürüm davranışını açıklığa kavuşturacak. Türkiye’deki kurumlar da özellikle şirket içi Exchange Server SE sistemleri ile Exchange Online geçiş süreçlerini birlikte değerlendirerek güncelleme planlarını şekillendirmeli. Resmi teknik açıklama gelene kadar yöneticilerin doğrulanmamış güvenlik açığı iddialarına dayanarak aceleci dağıtım kararı vermemesi önem taşıyor.









