Haziran 2026 Patch Tuesday Sonrası WS 2022 Datacenter Güvenliği

Haziran 2026 Patch Tuesday Sonrası WS 2022 Datacenter Güvenliği

Haber özeti: Microsoft, 10 Haziran 2026'da yayımladığı Patch Tuesday güncellemesiyle YellowKey, GreenPlasma ve MiniPlasma adlı üç sıfırıncı gün açığını kapattı. BleepingComputer'ın haberine göre bu açıklar, tam yamalı sistemlerde dahi yerel saldırganlara SYSTEM yetkisi kazandırıyor. Windows Server 2022 Datacenter güvenlik yaması bu güncellemenin merkezinde yer alıyor.

Windows Server 2022 Datacenter

Windows Server 2022 Datacenter

999,90 ₺

Windows Server 2022 Datacenter Windows Server 2022 Datacenter, işletim sistemi olarak DataCenter sürümünü sunar. Kurulum ve lisanslama talimatları ile birlikte lisans anahtarı olarak teslim edilir. Format sonrası hemen …

Hemen Satın Al Stokta Var ✓

Haziran 2026 Patch Tuesday: 206 Açık ve Windows Server'ı Doğrudan Etkileyen 3 Zero-Day

Microsoft'un Haziran 2026 Patch Tuesday döngüsü, tek seferinde kapatılan en yüksek açık sayılarından birini içeriyor: toplamda 206 güvenlik açığı. Bu sayının içinde Kritik olarak etiketlenen 38 açık bulunurken, Windows Server altyapısını doğrudan hedef alan 3 sıfırıncı gün açığı güvenlik ekiplerinin öncelik listesinin başına oturdu.

GreenPlasma (CVE-2026-45586) ve MiniPlasma (CVE-2020-17103) adıyla takip edilen iki ayrı yetki yükseltme açığı, sırasıyla Collaborative Translation Framework (CTFMON) ve Cloud Files Mini Filter Driver bileşenlerinde keşfedildi. Her ikisi de yerel saldırganlara tam yamalı Windows sistemlerinde SYSTEM kabuğu açma imkânı tanıyor; yani bir iç ağa sızan kötü niyetli bir aktör, Domain Controller dahil tüm sunucu hiyerarşisini ele geçirebilir.

Üçüncü sıfırıncı gün YellowKey ise raporlara göre uzaktan kod yürütme sınıfında değerlendiriliyor ve Windows Server 2022'nin ağ yığınını hedef alıyor. Üç açığın aynı anda vahşi istismarda kullanıldığına dair kanıtlar mevcutken yamayı ertelemek, izin verilebilir bir risk değil.

Çoğu rehber "hemen yama uygulayın" diyip geçer; oysa datacenter ortamlarında önce etki analizi, sonra yedekleme, ardından kontrollü dağıtım yapılmazsa yamanın kendisi kesintiye yol açabilir. Aşağıdaki bölümler bu sırayı adım adım ele alıyor.

Siber güvenlik analistinin ekranında Haziran 2026 Patch Tuesday açıklarını gösteren CVE panosu ve kritik seviye grafikleri
Siber güvenlik analistinin ekranında Haziran 2026 Patch Tuesday açıklarını gösteren CVE panosu ve kritik seviye grafikleri

YellowKey, GreenPlasma ve MiniPlasma: Datacenter Ortamında Ne Anlama Geliyor?

Birçok güvenlik haberi bu açıkları iş istasyonu bağlamında ele alıyor, ancak datacenter ortamları için tehdit yüzeyi çok daha geniş. GreenPlasma'nın saldırı vektörü olan CTFMON, Windows Server 2022 üzerinde varsayılan olarak çalışır ve özellikle Uzak Masaüstü Hizmetleri (RDS) rolü aktifse çok sayıda oturuma paralel hizmet verir. Bu, tek bir ihlal denemesinin onlarca kiracıyı etkileyebileceği çok kiracılı datacenter senaryolarında kritik bir risktir.

MiniPlasma'nın hedef aldığı Cloud Files Mini Filter Driver ise Windows Server 2022 Datacenter'ın bulut entegrasyon katmanında aktif çalışır. Azure Arc ya da OneDrive İş bağlantısı olan herhangi bir sunucu, bu bileşeni zaten yüklü durumda çalıştırıyor demektir. Saldırgan bu sürücü üzerinden SYSTEM yetkisi elde ettiğinde, aynı fiziksel host üzerinde çalışan tüm sanal makinelerin depolama katmanına erişim kazanır.

YellowKey içinse dikkat edilmesi gereken nokta şu: Patch Tuesday notlarında bu CVE'nin "Exploitation Detected" bayrağıyla işaretli olduğu görülüyor. Yani yama yayımlanmadan önce aktif istismar vardı. Bu durum, sistem yöneticilerinin yamayı "planlanmış bakım döngüsüne" bırakmak yerine acil pencere açması gerektiğine işaret ediyor.

Windows Server 2022 Datacenter'da Yamaların Öncelik Sırası Nasıl Belirlenir?

Tüm 206 açığı aynı öncelikte ele almak hem zaman kaybettirir hem de üretim ortamlarında gereksiz yeniden başlatma döngüleri yaratır. Windows Server 2022 Datacenter ortamlarında yamalar için uygulanan pratik önceliklendirme şeması şöyle işler:

  1. Kritik + vahşi istismar kanıtı var: YellowKey, GreenPlasma, MiniPlasma — bu güncelleme hemen dağıtılır. Windows Update for Business üzerinden Deferrals → Quality Updates → 0 gün erteleme ayarı yapılır.
  2. Kritik, vahşi istismar yok: 48-72 saatlik test döngüsüne alınır; QA ortamında doğrulanır.
  3. Önemli (Important): Bir sonraki planlı bakım penceresine dahil edilir.
  4. Orta / Düşük: Aylık toplu güncelleme döngüsüne bırakılır.

Çoğu rehberin atladığı nokta şu: Windows Server 2022'de Settings → Windows Update → Advanced Options → Active Hours bölümünden yeniden başlatma penceresi manuel olarak belirlenmezse, kritik yamalar mesai saatlerinde otomatik yeniden başlatmayı tetikleyebilir. Özellikle 7/24 servis veren datacenter yapılarında bu ayarı kontrol etmek, yama uygulamadan önce yapılması gereken ilk teknik adımdır.

Lisanssız ya da eski lisanslı sistemlerde ise Windows Update kanalı kısmi güncelleme alır; bu da yamanın eksik uygulanmasına yol açar. Güncel Windows Server 2022 Datacenter lisansı kullanıcılarının bu sorunla karşılaşmadığı görülüyor.

Yamayı Uygulamadan Önce Yapılması Gereken 5 Kritik Yedekleme Adımı

Yedekleme adımını atlayan ekiplerin Patch Tuesday sonrası en sık yaşadığı sorun, başarısız bir yeniden başlatma sonrası sistem durumunu geri almanın imkânsızlaşmasıdır. Aşağıdaki 5 adım, Windows Server 2022 Datacenter ortamında yama öncesi minimum güvenlik ağını oluşturur:

  1. Sistem Durumu Yedeklemesi (System State Backup): wbadmin start systemstatebackup -backupTarget:E: komutuyla Active Directory, sertifika deposu ve kayıt defteri dahil tüm sistem durumu alınır.
  2. Hyper-V Anlık Görüntüsü: Eğer sunucu Hyper-V rolü taşıyorsa her VM için Hyper-V Manager → VM → Checkpoint alınmalı; "Production Checkpoint" türü seçilmelidir (VSS destekli).
  3. Kritik Hizmet Konfigürasyonları Dışa Aktarımı: IIS, DNS ve DHCP konfigürasyonları sırasıyla appcmd export, dnscmd /ZoneExport ve netsh dhcp server export ile kaydedilir.
  4. BitLocker Kurtarma Anahtarı Doğrulaması: Yama sonrası yeniden başlatma bazen TPM ölçümlerini değiştirir; önceden manage-bde -protectors -get C: ile kurtarma anahtarının erişilebilir olduğu doğrulanmalıdır.
  5. Lisans Durumu Anlık Görüntüsü: slmgr /dlv çıktısı bir metin dosyasına kaydedilir. Yama sonrası aktivasyon sorunlarını çözerken bu çıktı referans noktası işlevi görür.

Bu 5 adımın tamamı, ortalama 45-60 dakika alır ve olası bir geri alma senaryosunu saatlerden dakikalara indirir. Yedekleme almadan yama uygulamak, sigortasız araç kullanmak gibidir.

Windows Server 2022 Datacenter aktivasyon adımlarının gösterildiği dizüstü bilgisayar yanında sunucu bakım kontrol listesi
Windows Server 2022 Datacenter aktivasyon adımlarının gösterildiği dizüstü bilgisayar yanında sunucu bakım kontrol listesi

Lisanslı WS 2022 Datacenter Kullanıcılarının Yasal Güncelleme Sorumlulukları

Windows Server 2022 Datacenter güvenlik yaması yükümlülüğü yalnızca teknik bir mesele değil; aynı zamanda yasal bir meseledir. Türkiye'de 6698 sayılı KVKK kapsamında kişisel veri barındıran sunucular, "teknik güvenlik önlemlerini güncel tutma" yükümlülüğü altındadır. Yayımlanmış bir Kritik yamayı uygulamama, veri ihlali durumunda idari para cezası hesaplamasında ağırlaştırıcı unsur sayılabilir.

Microsoft'un resmi destek takvimine göre Windows Server 2022, Ana Akım Desteği ile 2026 yılı boyunca tam güvenlik güncellemesi almaya devam ediyor. Genişletilmiş destek ise 2031'e kadar uzanıyor. Bu, bugün alınan bir lisansın en az 5 yıl boyunca Patch Tuesday güncellemelerini karşıladığı anlamına gelir.

Kurumsal lisanslama açısından önemli bir ayrıntı: Windows Server 2022 Datacenter sürümü, sınırsız Hyper-V sanal makinesi çalıştırma hakkı verir. Standard sürüm ise yalnızca 2 VM ile sınırlıdır. Güvenlik yamalarının tüm VM'lere düzgün uygulanabilmesi için doğru lisans sürümünü kullanmak, hem hukuki hem teknik uyum açısından kritik önem taşır.

Lisans uyumluluğunuzu şimdi kontrol etmek ve 999,90 ₺'ye orijinal lisans anahtarı edinmek için Windows Server 2022 Datacenter ürün sayfasını inceleyebilirsiniz.

Yamadan Sonra Karşılaşılan En Sık 3 Aktivasyon Hatası ve Çözümü

Haziran 2026 güncellemesi uygulandıktan sonra bazı sistemlerde aktivasyon doğrulama döngüsünün yeniden tetiklendiği gözlemleniyor. Bu, yamanın lisansı silmesinden değil, TPM ya da donanım tanımlayıcılarında küçük değişiklikler algılandığında Windows Lisans Hizmeti'nin doğrulama isteği başlatmasından kaynaklanıyor.

  • Hata 0xC004F074 (KMS sunucusuna ulaşılamıyor): Şirket içi KMS altyapısı kullanan ortamlarda güncelleme sonrası KMS istemci portu (1688/TCP) güvenlik duvarı tarafından engellenmiş olabilir. cscript slmgr.vbs /skms [KMS_SUNUCU_IP]:1688 komutuyla KMS adresi yeniden atanır.
  • Hata 0x803F7001 (Lisans bulunamadı): OEM veya dijital lisans bağlı sistemlerde yama sonrası donanım parmak izi değişirse bu hata görülür. slmgr /ipk [ÜRÜN_ANAHTARI] ile anahtar yeniden girilir, ardından slmgr /ato çalıştırılır.
  • Hata 0xC004C008 (Aktivasyon sunucusu anahtarı reddetti): Bu hata genellikle aynı anahtarın farklı bir donanımda daha önce kullanıldığını gösterir. Meşru tek cihaz lisansı alınmışsa Microsoft Aktivasyon hattı (telefon aktivasyonu) ile 15 dakikada çözülür.

Bu üç hatadan herhangi birini yaşamamanın en etkili yolu, yama öncesinde slmgr /dlv çıktısını kaydetmek ve orijinal, tek cihaz lisansı kullanmaktır. Paylaşımlı ya da aktivasyon sayısı doldurulmuş anahtarlar bu sorunları kaçınılmaz kılar.

WS 2022 Datacenter Alırken Güvenlik Destek Takvimini Neden Kontrol Etmelisiniz?

Windows Server 2022 Datacenter güvenlik yaması gibi güncellemelerin sisteminize düzgün uygulanabilmesi için önce o sistemin aktif destek penceresinde olması gerekiyor. Piyasada hâlâ Windows Server 2016 veya 2019 lisansı satan satıcılar var; bu sürümler güvenlik güncellemesi almaya devam etse de 2022'nin sunduğu Azure Arc entegrasyonu, Secured-Core Server özellikleri ve SMBoverQUIC gibi güvenlik katmanlarından yoksun.

Microsoft'un destek takvimi şöyle özetlenebilir:

  • Windows Server 2022: Ana Akım Destek → Ekim 2026, Genişletilmiş Destek → Ekim 2031
  • Windows Server 2019: Ana Akım Destek sona erdi (Ocak 2024), Genişletilmiş Destek → Ocak 2029
  • Windows Server 2016: Ana Akım Destek sona erdi (Ocak 2022), Genişletilmiş Destek → Ocak 2027

Yatırım geri dönüşü açısından bakıldığında: 999,90 ₺'ye alınan bir Windows Server 2022 Datacenter lisansı, 2031'e kadar güvenlik güncellemesi kapsamında kalıyor. Aylık maliyete vurulduğunda bu, kurumsal bir güvenlik altyapısı için son derece rekabetçi bir rakam.

Bu noktada dikkat edilmesi gereken bir kısıtlama var: Lisans tek cihaz için geçerlidir. Birden fazla fiziksel sunucu için ayrı lisans edinilmesi gerekir. Bununla birlikte Datacenter sürümünün sınırsız VM çalıştırma hakkı, tek fiziksel sunucu üzerinde geniş bir sanallaştırma altyapısı kurulmasına izin verdiğinden çoğu orta ölçekli datacenter için bu kısıt pratikte sorun oluşturmaz.

Sıkça Sorulan Sorular

Windows Server 2022 Datacenter lisansı satın aldıktan sonra güvenlik güncellemelerini nasıl alırım?

Lisans anahtarını girdikten ve aktivasyonu tamamladıktan sonra Windows Update kanalı otomatik olarak açılır. Settings → Windows Update → Advanced Options → Receive updates for other Microsoft products seçeneğini etkinleştirirseniz Haziran 2026 Patch Tuesday gibi toplu güncellemeleri de aynı kanaldan alırsınız. Ayrıca Windows Server Update Services (WSUS) üzerinden merkezi yönetim yapılandırabilirsiniz.

Lisans anahtarı kaç cihazda kullanılabilir?

Ürün açıklamasında belirtildiği üzere lisans 1 cihaz için geçerlidir ve kullanım süresi süresizdir. Aynı anahtarı farklı bir donanıma taşımak isterseniz önce mevcut cihazdan lisansı kaldırmanız (slmgr /upk), ardından yeni cihazda aktivasyon yapmanız gerekir. Bu işlem Microsoft'un standart lisans transferi politikasına uygundur.

Datacenter sürümü ile Standard sürüm arasındaki fark güvenlik açısından önemli mi?

Evet, önemli. Datacenter sürümü Shielded VMs (Korumalı VM'ler), Host Guardian Service ve sınırsız Windows Server konuk lisansı içerir; bunların tamamı sanallaştırılmış ortamlarda güvenlik yalıtımı açısından kritik bileşenlerdir. Standard sürümde bu özellikler ya kısıtlıdır ya da hiç yoktur. YellowKey gibi ağ tabanlı açıkların etkisini azaltmak için Shielded VM katmanı önemli bir ek güvence sağlar.

Ürün dijital teslim mi yapılıyor, kargo süresi var mı?

Lisans anahtarı dijital olarak iletilir; fiziksel kargo söz konusu değildir. Satın alma tamamlandıktan sonra kurulum ve lisanslama talimatları lisans anahtarıyla birlikte size ulaştırılır. Format sonrası da hemen kullanılabilir yapıdadır, bu nedenle acil yama senaryolarında bile aktivasyonu geciktirmeden gerçekleştirebilirsiniz.

Haziran 2026 yamasını uygulamak lisansımı etkiler mi?

Orijinal, tek cihaz lisansı kullanan sistemlerde Patch Tuesday güncellemeleri lisans durumunu değiştirmez. Bununla birlikte bazı donanım bileşeni değişikliklerinin ardından Windows aktivasyon doğrulama döngüsü yeniden başlayabilir. Bu durumda slmgr /ato komutunu çalıştırmak genellikle yeterlidir; daha karmaşık durumlarda yukarıda açıklanan hata kodlarına başvurabilirsiniz.

Windows Server 2022 ne zamana kadar güvenlik güncellemesi alacak?

Microsoft'un resmi destek takvimine göre Windows Server 2022, Genişletilmiş Destek kapsamında Ekim 2031'e kadar güvenlik güncellemesi almaya devam edecek. Bu, bugün lisans alan bir kuruluşun yaklaşık 5 yıl boyunca YellowKey benzeri açıklar için yamaları otomatik alacağı anlamına gelir. 2031 sonrası için Extended Security Updates (ESU) programı değerlendirilebilir.

Bu lisans kurumsal kullanım için uygun mu?

Evet, ürün açıklaması kurumsal kullanımlarda kullanıcı sorumlulukları bulunduğunu açıkça belirtmektedir. KVKK veya sektörel denetimler kapsamında çalışan kuruluşların lisans uyumluluğunu belgelendirme yükümlülüğü göz önünde bulundurulduğunda, orijinal lisans anahtarıyla gelen kurulum talimatları bu gereksinimleri karşılar. Çok sayıda sunucu için toplu alım seçeneklerini satıcıyla görüşmeniz önerilir.

Sonuç

Haziran 2026 Patch Tuesday, datacenter yöneticileri için sıradan bir güncelleme döngüsü değildi. YellowKey, GreenPlasma ve MiniPlasma'nın aynı anda vahşi istismara açık olması, Windows Server 2022 Datacenter güvenlik yaması uygulamasını acil öncelik haline getirdi. Bu makale boyunca ele alınan üç temel çıkarım şöyle özetlenebilir:

  • Yamaları önceliklendirin: Tüm 206 açık eşit değildir; vahşi istismar kanıtı olan CVE'ler 0 gün ertelemeyle uygulanmalıdır.
  • Yedekleme almadan güncelleme yapmayın: Sistem durumu yedeklemesi + BitLocker anahtar doğrulaması, olası bir geri alma senaryosunu saatlerden dakikalara indirir.
  • Lisans uyumluluğu teknik meselenin ötesinde yasal bir zorunluluktur: KVKK kapsamındaki sistemlerde güncel yama uygulaması, idari ceza riskini doğrudan etkiler.

Altyapınızı bu üç ilke üzerine inşa etmenin en sağlam başlangıç noktası, desteklenen ve orijinal lisanslı bir işletim sistemidir. Windows Server 2022 Datacenter lisansını şimdi 999,90 ₺'ye edinin — dijital teslimat, sınırsız VM desteği ve 2031'e kadar güvenlik güncellemesi kapsamı ile datacenter güvenliğinizi sağlam temellere oturtun.


Yorum bırakın