Windows Güncellemesi KB5072033 Sonrası Defender Sorunu: Get-MpComputerStatus Boş Dönüyor
Microsoft’un 9 Aralık 2025 tarihinde yayımladığı KB5072033 numaralı kümülatif güncelleme, Windows 11 24H2 ve 25H2 sürümlerinde ve potansiyel olarak Windows Server 2025 sistemlerinde Windows Defender ile ilgili beklenmedik bir soruna yol açtı. Güncelleme sonrasında, Defender’ın durumunu kontrol etmek için kullanılan PowerShell komutu Get-MpComputerStatus hiçbir çıktı üretmiyor.
Sorun, Defender’ın gerçekten çalışmamasıyla değil; Defender durum bilgisini sorgulayan PowerShell altyapısının yanıt vermemesiyle ilgili görünüyor. Microsoft cephesinden henüz resmi bir düzeltme yayımlanmasa da, çalışır durumda bir geçici çözüm (workaround) bulunuyor.
KB5072033 Güncellemesi Neleri Kapsıyor?
KB5072033 kümülatif güncellemesi; Windows 11 24H2, 25H2 ve Windows Server 2025 için kalite iyileştirmeleri ve güvenlik yamaları içeriyor. Ayrıca işletim sisteminin iç bileşenlerine yönelik çeşitli güvenlik geliştirmeleri de bu güncelleme kapsamında sunuluyor.
PowerShell Üzerinden Defender Durumu Alınamıyor
15 Aralık 2025’te Avusturya’dan bir okuyucu, KB5072033 güncellemesi sonrasında PowerShell’de aşağıdaki komutun artık çalışmadığını bildirdi:
Get-MpComputerStatus
Normal şartlarda bu komut, sistemde yüklü olan antimalware (Windows Defender) yazılımının durumunu döndürür. Ancak güncellemeden sonra komut herhangi bir hata mesajı vermeden, tamamen boş bir çıktı üretiyor.
Sorunun, güncelleme öncesinde mevcut olmadığı ve Aralık 2025 güncellemesi yüklendikten sonra ortaya çıktığı doğrulandı. Yapılan testlerde aynı problem Windows 11 25H2 yüklü sanal makinelerde de birebir tekrarlandı.
ZTNA ve Güvenlik Politikalarını Etkiliyor
Sorun özellikle kurumsal ortamlarda daha kritik sonuçlara yol açabiliyor. Bildirimi yapan kurum, Forti EMS istemcisi üzerinde kullanılan ZTNA etiketleri ile cihaz güvenlik kontrolleri gerçekleştiriyor. Bu etiketler sayesinde Forti OS üzerinde, Windows Defender’ın aktif olup olmadığı kontrol ediliyor.
Get-MpComputerStatus komutu boş döndüğü için, sistem Defender durumunu doğrulayamadı ve bu durum cihazların ZTNA politikaları kapsamında karantinaya alınmasına neden oldu. Oysa Defender arayüzü (GUI) üzerinden bakıldığında tüm bileşenler sağlıklı ve çalışır durumda görünüyordu.
Sorunun; Defender’ın kendisinden ziyade, Defender durum bilgisini sağlayan bir sağlayıcının (provider) güncelleme sonrası düzgün şekilde kayıtlı olmamasından kaynaklandığı düşünülüyor.
Microsoft Forumunda Çözüm Bulundu
Yapılan araştırmalar sırasında Microsoft TechCommunity forumlarında yer alan, geçmişte Windows Server 2019 için açılmış benzer bir başlığa ulaşıldı. Bu başlıkta paylaşılan çözümün, mevcut sorun için de işe yaradığı görüldü.
Geçici Çözüm (Workaround)
Sorunu çözmek için aşağıdaki adımlar uygulanabiliyor:
- Komut İstemi’ni (Command Prompt) Yönetici olarak çalıştırın
- Aşağıdaki komutu çalıştırın:
"%programfiles%\Windows Defender\MpCmdRun.exe" -ResetPlatform
Bu komut, Defender platform ayarlarını sıfırlıyor ve PowerShell sorgularının ihtiyaç duyduğu eksik veya bozulmuş sağlayıcıları yeniden kaydediyor. İşlemden birkaç saniye sonra Get-MpComputerStatus komutunun tekrar şekilde çıktı verdiği doğrulandı.
Son Durum
Microsoft tarafından henüz resmi bir düzeltme yayımlanmış değil. Ancak Defender kullanan ve özellikle ZTNA, NAC veya güvenlik otomasyonları üzerinden PowerShell çıktısına bağımlı çalışan kurumların, KB5072033 yüklü sistemlerde bu durumu kontrol etmesi öneriliyor.
Sorunun başka ortamlarda da yaşanıp yaşanmadığı önümüzdeki günlerde netleşecek.









