Haberler

Microsoft Exchange İçin Acil Güvenlik Güncellemeleri Yayımlandı

Microsoft, Exchange Server için Eylül 2026 güvenlik güncellemelerinin V2 sürümünü yayımladı. WSUS’te görülen ve ilk etapta ayrıntıları net olmayan KB5129955 güncellemesi de bu duyuruyla açıklığa kavuştu. Microsoft Update Catalog’da KB5129955, Exchange Server Subscription Edition (SE) güvenlik güncelleştirmesi olarak listeleniyor.

V2 sürümü, ilk Eylül güncellemesine CVE-2026-96940 güvenlik düzeltmesini ekliyor. Microsoft, güncellemenin planlanan takviminden önce yayımlandığını; açığın şirket içinde tespit edildiğini ve bilinen aktif bir istismar olmadığını belirtiyor. Buna rağmen yöneticilere güncelleme yönergelerini inceleyip güncellemeyi en kısa sürede uygulamaları öneriliyor.

Hangi Exchange sürümleri etkileniyor?

Güncellemeler şu sürümler için sunuluyor:

  • Exchange Server Subscription Edition (SE) RTM
  • Exchange Server 2019 CU14 ve CU15 – yalnızca Period 2 ESU programına kayıtlı kuruluşlara
  • Exchange Server 2016 CU23 – yalnızca Period 2 ESU programına kayıtlı kuruluşlara

Exchange Server 2016 ve 2019 destek dışı olduğundan, Mayıs–Ekim 2026 arasında yayımlanan güvenlik güncellemelerini yalnızca Period 2 ESU kapsamındaki kuruluşlar alabiliyor. ESU kapsamında olmayan kuruluşlara Exchange Server SE’ye geçiş öneriliyor.

Exchange Online kullanıcıları bu güncellemelerin giderdiği açıklardan zaten korunuyor. Ancak kurumda Exchange sunucuları veya Exchange yönetim araçlarının kurulu olduğu iş istasyonları varsa, bunların güncellenmesi gerekiyor.

Bilinen sorunlar ve düzeltmeler

Bu sürümde bilinen iki sorun gelecekteki bir güncellemeyle ele alınacak:

  • Yayınlanmış takvimlerin .ics dosyaları takvim uygulamalarında HTTP 500 hatası döndürebiliyor.
  • Korece e-posta içeriği bulunan ortamlarda, eksik WordBreaker dosyaları nedeniyle ContentEngine kilitlenmesi yaşanabiliyor.

Hibrit ortamlarda paylaşılan posta kutularında görülen sarmalayıcı iletiler ve yalnızca Graph API kullanan hibrit yapılarda temsilci posta kutularının boş/meşgul bilgilerinin alınamaması bu sürümde giderilen sorunlar arasında.

V2 güncellemesi, V1 sonrasında bildirilen arama dizini sorununu düzeltmiyor.

Kurulum ve güncelleme yolu

Eylül ayındaki ilk V1 güncellemesini yüklemeden doğrudan V2 güncellemesine geçilebilir. Exchange güvenlik güncellemeleri, ilgili CU için birikimlidir; en son SU önceki SU’ların düzeltmelerini de içerir. V1 daha önce yüklendiyse kaldırılması gerekmez; V2 doğrudan üzerine kurulabilir.

Güncelleme öncesinde Exchange Server Health Checker ile sunucu envanterini ve CU/SU seviyelerini kontrol edin. Sunucunuzun Exchange sürümüne ve CU’suna uygun paketi seçin. Exchange 2016 ve 2019 için Period 2 ESU uygunluğunu doğrulayın.

Microsoft, güncellemelerin tüm Exchange sunucularına ve Exchange Management Tools bulunan makinelere uygulanmasını öneriyor. Kurulumdan sonra sunucuyu yeniden başlatın ve Exchange servislerinin düzgün başladığını doğrulayın. Bir SU’dan sonra Auth Certificate değiştirilirse Hybrid Configuration Wizard’ın (HCW) yeniden çalıştırılması öneriliyor.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu