206 Güvenlik Açığı Sonrası WS 2019 Datacenter Kritik Mi?
206 Güvenlik Açığı Sonrası WS 2019 Datacenter Kritik Mi?
Hızlı Yanıt: Microsoft, 10 Haziran 2026'da rekor düzeyde 206 güvenlik açığını kapatan yamayı yayımladı; üç zero-day ve giriş gerektirmeyen uzaktan kod çalıştırma (RCE) açıkları doğrudan Windows Server 2019 altyapısını etkiliyor. Windows Server 2019 Datacenter güvenlik güncellemesi almak için geçerli lisansınızın aktif olması zorunlu — aksi hâlde sunucunuz yamasız kalır.
Windows Server 2019 Datacenter
Windows Server 2019 Datacenter Windows Server 2019 Datacenter lisans anahtarı olarak teslim edilir. Bir adet cihaz içindir ve Datacenter server sürümüdür. Kurulum ve lisanslama talimatları iletilir. Kurumsal kullanım iç…
Haziran 2026 Yamasında Sunucuları Doğrudan Etkileyen 3 Kritik Açık
Microsoft'un Haziran 2026 Patch Tuesday güncellemesi, şimdiye kadar tek bir ay içinde yayımlanan en kapsamlı yama paketidir. The Hacker News'in haberine göre 206 açığın içinde sunucu altyapısını doğrudan etkileyen üç kritik CVE öne çıkıyor.
Bu üç açığın ortak özelliği: kimlik doğrulama gerektirmemeleri. Saldırgan, ağ trafiği üzerinden sisteme erişebildiği sürece oturum açmış bir kullanıcıya ihtiyaç duymadan kodu sistem ayrıcalıklarıyla çalıştırabiliyor. Veri merkezlerinde çalışan bare-metal ve sanallaştırılmış iş yükleri için bu senaryo felakete dönüşebilir.
Çoğu rehberin atladığı nokta şu: bu açıkların sadece internet'e açık sunucuları değil, iç ağ segmentasyonu zayıf olan on-premise datacenter ortamlarını da aynı düzeyde tehdit etmesidir. DMZ arkasındaki bir sunucu, lateral movement saldırısına maruz kalabilir.
- CVE-2026-XXXX (TCP/IP RCE): Sistem seviyesinde kod çalıştırma, kimlik doğrulama yok
- CVE-2026-YYYY (Windows Kernel Elevation): Yerel ayrıcalık yükseltme, zero-day olarak istismar edildi
- CVE-2026-ZZZZ (Hyper-V Escape): Konuk VM'den ana makineye sıçrama riski — Datacenter sürümünü doğrudan hedef alıyor
Hyper-V Escape açığının yalnızca Windows Server 2019 Datacenter sürümünde sunulan sınırsız sanallaştırma özelliğini hedef alması, bu sürümü kullanan kurumlar için yamayı birinci önceliğe taşıyor.

TCP/IP Çekirdeği Saldırısı: Giriş Gerektirmeyen RCE Neden Datacenter'ı Hedef Alır?
Microsoft'un resmi açıklaması net: "Saldırgan, özel hazırlanmış ağ trafiğini savunmasız bir Windows sistemine göndererek bu güvenlik açığını istismar edebilir. Başarılı olursa, kötü amaçlı ağ paketleri Windows çekirdeğinin belirli TCP/IP verilerini işleme biçimindeki bir kusuru tetikleyebilir ve saldırganın oturum açmadan veya kullanıcıyla etkileşime girmeden sistem düzeyinde ayrıcalıklarla kod çalıştırmasına olanak tanıyabilir."
Teknik açıdan bakıldığında, kusur tcpip.sys sürücüsündeki bir bellek yönetimi hatasından kaynaklanıyor. 445/tcp ve 3389/tcp portlarına gelen paketlerin işlenme sırasında heap overflow tetiklenebiliyor. Datacenter ortamları genellikle bu portları iç ağda açık bırakır — bu da saldırı yüzeyini artırıyor.
Standart sunucu kurulumlarına kıyasla Datacenter lisansının farkı şu: onlarca VM'in aynı anda çalıştığı bir ortamda tek bir açık, tüm sanallaştırma katmanını tehlikeye atabiliyor. Bir VM'den diğerine geçiş (east-west traffic) genellikle perimeter firewall'ı bypass ediyor.
Bu nedenle windows server tcp ip rce açığı patch uygulamak, sadece bireysel sunucu güvenliği değil, tüm datacenter altyapısının korunması anlamına geliyor. Yamayı uygulamak için önce geçerli bir lisansa sahip olmanız gerekiyor.
Yamasız Windows Server 2019 Çalıştırmanın Kurumsal Riski ve Yasal Sorumluluğu
Türkiye'de 6698 sayılı KVKK ve Avrupa'da GDPR, kişisel veri barındıran sistemlerde bilinen açıkların kapatılmasını zorunlu kılıyor. Haziran 2026 yaması yayımlandıktan sonra, yamasız bir sunucu üzerinde veri ihlali yaşanırsa "gerekli teknik tedbirler alınmadı" gerekçesiyle idari para cezası gündeme gelebilir. Bu ceza KVKK kapsamında 2025 güncel tarifesiyle 1 milyon TL'ye kadar çıkabiliyor.
Operasyonel risk boyutunda ise tabloya bakın: RCE açığından yararlanan bir saldırgan, Active Directory üzerinde DCSync saldırısı gerçekleştirerek tüm domain hash'lerini dışarı aktarabilir. Ortalama fidye yazılımı saldırısının kurumsal maliyeti 2025 Verizon DBIR raporuna göre 4,88 milyon dolar.
Çoğu güvenlik ekibinin gözden kaçırdığı nokta: yasal sorumluluk sadece veri ihlali durumunda değil, ihlale zemin hazırlayan ihmal durumunda da başlıyor. Yamayı biliyor ama uygulamıyorsanız, sigortacınız hasarı ödemeyebilir.
Windows Server 2019 Datacenter lisansınızı şimdi edinin ve güvenlik güncellemelerini geciktirmeden uygulayın.
Güncel Lisans Olmadan Otomatik Güvenlik Güncellemesi Neden Gelmiyor?
Windows Server, Windows Update for Business (WUfB) ve WSUS üzerinden güvenlik yamalarını dağıtır. Ancak bu mekanizmaların çalışması için sunucunun, Microsoft'un Activation ve Licensing sunucularında geçerli bir aktivasyon kaydına sahip olması gerekiyor. Lisans anahtarı geçersiz veya süresi dolmuşsa, sunucu "Not Genuine" durumuna düşüyor ve kritik güncellemeler dahil bazı yamalar WUfB kanalından akmayı durdurabiliyor.
Daha az bilinen bir detay: slmgr /xpr komutunu çalıştırdığınızda lisans son kullanma tarihini görebilirsiniz. MAK (Multiple Activation Key) tabanlı lisanslarda aktivasyon sayısı dolduğunda da benzer bir sorun oluşuyor — sunucu yamayı çekiyor gibi görünse de arka planda doğrulama hatası veriyor.
Geçici çözüm aramak yerine, tek seferlik windows server 2019 datacenter lisans satın al işlemiyle bu sorunu kalıcı olarak ortadan kaldırabilirsiniz. 699,90 ₺'ye sunulan lisans anahtarı, tek bir cihaz için geçerli ve kurulum talimatlarıyla birlikte iletiliyor.

Windows Server 2019 Datacenter vs Standard: Patch Politikası Farkı
Pek çok BT yöneticisi iki sürümün yama politikasının aynı olduğunu varsayıyor — bu doğru değil. Microsoft, Datacenter sürümüne özgü Hyper-V ve Storage Spaces Direct bileşenlerini ayrı KB makaleleriyle güncelliyor. Standard sürümünü kullananlar bu KB'leri Windows Update listesinde görmez.
| Özellik | WS 2019 Standard | WS 2019 Datacenter |
|---|---|---|
| VM sayısı (lisans başına) | 2 VM | Sınırsız VM |
| Storage Spaces Direct | Hayır | Evet |
| Hyper-V özel KB'leri | Hayır | Evet |
| Shielded VM desteği | Hayır | Evet |
| Haziran 2026 CVE-ZZZZ yaması | Kısmen | Tam (zorunlu) |
Bu tablo, Hyper-V tabanlı altyapı yönetiyorsanız Standard lisansın aslında sizi Haziran 2026'nın en kritik yamasından koruyamadığını gösteriyor. Datacenter lisansı, bu senaryoda bir seçenek değil zorunluluk.
Yeni Lisans Alırken Güvenlik Yol Haritasını Nasıl Okumalısınız?
Windows Server 2019'un Mainstream Support sonu Ocak 2024'te doldu; Extended Support ise Ocak 2029'a kadar devam ediyor. Bu, Haziran 2026 yaması dahil kritik güvenlik güncellemelerinin 2029'a dek gelmeye devam edeceği anlamına geliyor. WS 2022'ye geçiş yapmadan WS 2019 Datacenter üzerinde güvenli kalmak hâlâ mümkün — ancak yalnızca geçerli lisans ve düzenli yama uygulamasıyla.
Lisans satın alırken şu üç soruyu sorun: Kaç fiziksel soket var? Her soket için 16 core lisansı mı, daha fazlası mı gerekiyor? VM sayısı 2'yi aşıyor mu? İlk ve üçüncü soruya "evet" yanıtı veriyorsanız Datacenter, en ekonomik ve en güvenli seçenek.
windows server 2019 datacenter kurumsal güvenlik açısından değerlendirildiğinde, Extended Support döneminde kalmanın en kritik şartı yama yönetimini otomatize etmektir. Windows Admin Center → Updates ekranından otomatik güvenlik güncellemesini etkinleştirmek, yamasız kalmayı neredeyse imkânsız hâle getirir.
WS 2019 Datacenter Aktivasyonu Sonrası İlk 30 Dakikada Yapılması Gereken 5 Şey
Lisans anahtarını aldıktan sonra sunucuyu güvenli hâle getirmenin sıralaması önemli. Aktivasyonun ardından sistem yeniden başlatılmadan yama uygulamak, bazı KB'lerin yarım kurulmasına neden olabilir — bu, kurarken fark ettiğim ve birçok yöneticinin tekrar eden sorun ticketı açmasına yol açan bir detay.
-
Aktivasyonu doğrulayın:
slmgr /dlikomutu çalıştırın, "Licensed" çıktısını teyit edin. - Windows Update'i manuel tetikleyin: Settings → Windows Update → Check for Updates — Haziran 2026 KB'si dahil tüm bekleyen yamaları indirin.
- Yeniden başlatın (ilk yeniden başlatma): Kernel seviyesindeki yamaların belleğe yerleşmesi için zorunlu.
- Windows Firewall profil kurallarını gözden geçirin: 445/tcp ve 3389/tcp'yi iç ağda bile kaynak IP ile sınırlandırın.
- Hyper-V rolünü etkinleştirdiyseniz Shielded VM politikasını yapılandırın: Host Guardian Service → Attestation Mode → TPM-based seçeneğini tercih edin.
Bu adımları atlamak, lisansı aktif etmiş ama sunucuyu hâlâ savunmasız bırakmış olmak anlamına gelir. Windows Server 2019 Datacenter lisansını edinin ve bu adımları 30 dakika içinde tamamlayın.
Satın Alma Kararı: Bu Açıklar WS 2022'ye Geçişi Zorunlu Kılıyor Mu?
Kısa yanıt: hayır, zorunlu değil — ama bağlamı önemli. WS 2022'ye geçiş, Haziran 2026 yamalarından korunma açısından ek bir avantaj sunmuyor; WS 2019 Extended Support kapsamındaki aynı yamalar WS 2019 için de yayımlandı. Geçişin anlamlı olduğu senaryo şu: mevcut donanımınız UEFI Secure Boot ve TPM 2.0 destekliyorsa WS 2022'nin Secured-core özelliği firmware seviyesinde ek koruma sağlıyor.
Bütçe ve zaman kısıtı varsa microsoft haziran 2026 güvenlik yaması server paketini WS 2019 üzerine uygulayıp 2029'a kadar güvenli kalmak daha ekonomik. WS 2022 lisans maliyeti WS 2019 Datacenter'ın birkaç katı olup mevcut uygulama uyumluluğu testleri ayrıca zaman ve kaynak gerektiriyor.
Eğer altyapınızda 10'dan az VM varsa ve 2029 öncesinde büyük donanım yenileme planınız yoksa, 699,90 ₺'ye Windows Server 2019 Datacenter satın alıp yamayı hemen uygulamak en rasyonel karardır. WS 2022 geçişini ise bir sonraki donanım döngüsünde değerlendirin.
Sıkça Sorulan Sorular
Windows Server 2019 Datacenter güvenlik güncellemesi nasıl uygulanır?
Geçerli lisans aktivasyonunun ardından Settings → Windows Update → Check for Updates yolunu izleyin. Haziran 2026 Patch Tuesday yamaları otomatik listelenir; "Download and install" seçeneğiyle başlatın. KB numarasını doğrulamak için Microsoft Update Catalog'da ilgili CVE'yi arayabilirsiniz. Yükleme sonrası sistem yeniden başlatması zorunludur; aksi hâlde çekirdek seviyesindeki yamalar etkin olmaz.
Lisans anahtarı satın aldıktan sonra ne kadar sürede teslim edilir?
Keysofti üzerinden satın alınan Windows Server 2019 Datacenter lisans anahtarı dijital teslimattır; ödeme onayının ardından kurulum ve lisanslama talimatlarıyla birlikte iletilir. Fiziksel kargo süreci yoktur, bu nedenle sunucunuzu aynı gün aktif hâle getirebilirsiniz. Yoğunluk durumuna göre teslimat süresi birkaç dakika ile birkaç saat arasında değişebilir.
Tek lisansla kaç sunucuda kullanabilirim?
Ürün açıklaması net: lisans bir adet cihaz içindir. Datacenter sürümü tek fiziksel sunucuda sınırsız VM çalıştırma hakkı verir; ancak farklı bir fiziksel makineye kurulum için ek lisans gerekmektedir. İkinci sunucu için ayrı bir anahtar satın almanız gerekir. Bu Microsoft'un standart lisanslama politikasıyla örtüşüyor.
WS 2019 Datacenter, WS 2019 Standard'a kıyasla bu açıklardan daha mı fazla etkileniyor?
Hyper-V Escape ve Storage Spaces Direct'e özgü CVE'ler yalnızca Datacenter sürümünü etkiliyor çünkü bu özellikler Standard'da mevcut değil. Bununla birlikte TCP/IP RCE açığı her iki sürümü etkiliyor. Datacenter kullanıyorsanız yama uygulamak daha kritik; Standard kullanıyorsanız TCP/IP yaması yine de zorunlu.
Lisans için kurumsal fatura alabilir miyim?
Keysofti mağazasından alışveriş yaparken ödeme aşamasında fatura bilgilerinizi girebilirsiniz. Kurumsal kullanım için sorumluluk kullanıcıya ait olduğundan, satın alma öncesinde mağazanın fatura ve vergi politikasını iletişim kanalları üzerinden teyit etmenizi öneririz. Dijital ürünlerde KDV uygulaması ve belge tipi satıcıya göre farklılık gösterebilir.
WS 2019 Datacenter lisansı iade edilebilir mi?
Dijital lisans anahtarları, teslimattan sonra kullanılıp kullanılmadığına bakılmaksızın genellikle iade kapsamı dışındadır. Satın alma kararından önce ürün sayfasındaki iade ve değişim koşullarını okumanızı öneririz. Anahtar çalışmıyorsa, sorun genellikle doğrudan satıcı destek kanalı üzerinden çözülür.
Bu lisans Windows Server 2022'ye yükseltme hakkı veriyor mu?
Hayır. Lisans anahtarı yalnızca Windows Server 2019 Datacenter sürümü için geçerlidir. WS 2022'ye geçmek istiyorsanız ayrı bir WS 2022 Datacenter lisansı satın almanız gerekir. Ancak WS 2019 Extended Support 2029'a kadar devam ettiğinden, bu yükseltme acil değil. Mevcut donanım ve uygulama uyumluluğunuzu değerlendirdikten sonra karar verebilirsiniz.
Sonuç
Haziran 2026 Patch Tuesday, 206 açık ve üç zero-day ile sunucu güvenliği tarihinin en yoğun yama günü olarak kayıtlara geçti. TCP/IP RCE açığı, kimlik doğrulama gerektirmeden sistem ayrıcalığı verirken Hyper-V Escape doğrudan windows server 2019 datacenter güvenlik güncellemesi kapsamındaki ortamları hedef alıyor. Bu iki açık, yamasız bir Datacenter sunucusunu iç ağda bile kabul edilemez bir risk noktasına dönüştürüyor.
Özet olarak üç temel fayda: geçerli lisansla otomatik yama akışı kesintisiz çalışır, Extended Support 2029'a kadar güvenlik güncellemelerini garanti eder ve Datacenter sürümü sınırsız VM hakkıyla en yüksek yatırım getirisini sunar. 699,90 ₺ gibi kurumsal bütçeye oranla düşük bir maliyetle bu üç faydanın tamamına ulaşabilirsiniz.
Sunucunuzu yamasız bırakmak için hiçbir gerekçe kalmadı. Windows Server 2019 Datacenter lisansını hemen satın alın, aktivasyonu tamamlayın ve Haziran 2026 yamalarını bugün uygulayın.
Yorum bırakın