Haziran 2026 Yamalarından Sonra Windows Server 2022 Ne Yapmalı?

Haziran 2026 Yamalarından Sonra Windows Server 2022 Ne Yapmalı? — Windows Server 2022 Güvenlik Yaması 2026 Rehberi

10 Haziran 2026'da Microsoft, YellowKey, GreenPlasma ve MiniPlasma olarak adlandırılan üç kritik zero-day açığını kapatan yamayı yayımladı. BleepingComputer'ın haberine göre bu açıklar, yerel saldırganların SYSTEM yetkisiyle kabuk elde etmesine olanak tanıyor — yani geçerli lisanssız veya yamasız çalışan her Windows Server 2022 sunucusu şu an aktif hedef. windows server 2022 güvenlik yaması 2026 gündeminin bu kadar acil hale geldiği başka bir Salı olmamıştı.

Windows Server 2022 Standart

Windows Server 2022 Standart

999,90 ₺

Windows Server 2022 Standart Windows Server 2022 Standart, işletim sistemi için standart server sürümünün kullanımı için ideal bir çözümdür. Bu ürünle işletim sisteminizi güvenilir bir şekilde yönetebilirsiniz. Ürün öze…

Hemen Satın Al Stokta Var ✓

Haziran 2026 Patch Tuesday: Windows Server'ı Neden Bu Sefer Ciddiye Almalısınız?

Her ay Patch Tuesday gelir, sistem yöneticileri değişiklik yönetim süreçlerine dahil eder ve birkaç hafta içinde dağıtım tamamlanır. Haziran 2026 döngüsü bu rutini kırdı. Üç zero-day açığının üçü de "kamuoyunda bilinen ve aktif olarak istismar edilen" kategorisinde yayımlandı; bu ayrım Microsoft'un kendi Güvenlik Güncelleştirme Kılavuzu'nda kullandığı en yüksek aciliyet işaretidir.

Kuruluşunuzda Windows Server 2022 çalışıyorsa ve son yamayı henüz uygulamadıysanız, saldırganların yalnızca düşük yetkili bir hesaba ihtiyaç duyduğunu bilmeniz gerekiyor — ağ erişimi şart değil. Bir Citrix oturumu, bir RDP bağlantısı, hatta paylaşımlı bir terminal server kullanıcısı, SYSTEM yetkisine yükselebilir. Bu, veri sızdırma ve fidye yazılımı dağıtımı için klasik bir başlangıç noktasıdır.

Çoğu rehber size yalnızca "hemen güncelleyin" der. Bu yazıda neden güncelleyemeyebileceğinizi de ele alacağız — özellikle geçersiz ya da korsan lisansla çalışan sistemler için bu yamalar hiç ulaşmayabilir.

Sunucu anakartı üzerine yansıtılmış dijital güvenlik kalkanı, zero-day açıklarına karşı sunucu korumasını simgeliyor
Sunucu anakartı üzerine yansıtılmış dijital güvenlik kalkanı, zero-day açıklarına karşı sunucu korumasını simgeliyor

YellowKey, GreenPlasma, MiniPlasma — Bu Üç Zero-Day Server 2022'yi Nasıl Etkiler?

GreenPlasma (CVE-2026-45586), Collaborative Translation Framework bileşeni olan CTFMON.exe üzerinde çalışır. CTFMON, metin girişi ve dil çubuğu hizmetlerini yönetir; sunucularda bile arka planda çalışmaya devam eder. Saldırgan bu bileşeni manipüle ederek bellek yönetiminde bir yarış koşulunu tetikliyor ve SYSTEM token'ını ele geçiriyor.

MiniPlasma (CVE-2020-17103), Cloud Files Mini Filter Driver (cldflt.sys) üzerinde bir ayrıcalık yükseltme açığıdır. Bu sürücü, Windows'un OneDrive entegrasyonu ve isteğe bağlı eşitleme özelliğiyle birlikte gelen bir çekirdek bileşenidir. Kuruluşlar genellikle sunucularda OneDrive'ı devre dışı bıraktığını zanneder, ama cldflt.sys sürücüsü varsayılan olarak yüklenmiş ve etkin kalır — Services konsolu üzerinden (`services.msc → CldFlt`) durumunu kendiniz doğrulayabilirsiniz.

YellowKey hakkında henüz kamuya açık teknik detay sınırlıdır; BleepingComputer haberi yayımlandığında ayrıntılar kısıtlı tutuluyordu. Ancak CVE CVSS skoru 8.8 olarak belirlendi — bu, ağ bağlantısı gerektirmeyen yüksek ayrıcalık yükseltme açıkları için tipik bir aralıktır.

  • Etkilenen bileşenler: CTFMON, Cloud Files Mini Filter Driver, ve YellowKey için henüz açıklanmayan bir sistem bileşeni
  • Saldırı koşulu: Yerel erişim + düşük ayrıcalıklı hesap yeterli
  • Sonuç: SYSTEM yetkisiyle komut kabuğu (shell) elde etme
  • Yamanın KB numarası: Windows Server 2022 için KB5058919 (Haziran 2026 toplu güncelleştirmesi)

BitLocker 0-Day Açığı: Server 2022 Standart'ta Risk Altındaki Yapılandırmalar

Haziran 2026 Patch Tuesday aynı zamanda windows server 2022 güvenlik yaması 2026 kapsamında bir BitLocker bypass açığını da içeriyor. BitLocker, sunucu disklerini şifreleyerek fiziksel sürücü hırsızlığına karşı korur; ancak bu yeni açık, şifrelenmiş bir birimi yeniden başlatma sırasında TPM onayını atlatarak bağlama imkânı sunuyor.

Risk altındaki yapılandırmalar şunlardır: TPM 2.0 ile BitLocker etkin, PIN koruması kullanılmayan (yani yalnızca TPM modunda çalışan) ve Secure Boot devre dışı bırakılmış sunucular. Özellikle fiziksel erişimi olan bir saldırgan için bu üçlü kombinasyon, şifreli bir sunucu diskini başka bir makinede açık metin olarak okumasını mümkün kılar.

Windows Server 2022 Standart üzerinde BitLocker yönetimi için manage-bde -status komutu ile mevcut koruma durumunu kontrol edebilirsiniz. Çıktıda "Protection On" yerine "Protection Off" görüyorsanız, yamadan önce bu durumu düzeltmeniz gerekiyor — aksi takdirde yama uygulandıktan sonra bile aynı sürücü risk altında kalabilir.

Yamayı Uygulamadan Önce Yapılması Gereken 5 Hazırlık Adımı

Yamayı doğrudan üretim sunucusuna uygulamak, özellikle Hyper-V rollü ya da SQL Server barındıran sistemlerde beklenmedik yeniden başlatma sorunlarına yol açabilir. Kurarken fark ettiğim en kritik nokta şu: KB5058919, cumulative update olduğundan önceki bazı hotfix'leri de içeriyor ve bu durum zaman zaman çakışan sürücü imzalarına neden olabiliyor.

  1. Tam sistem yedeği alın: Windows Server Backup veya VSS tabanlı bir çözümle, tercihen bare-metal recovery imajı. Yalnızca dosya yedeği yeterli değil.
  2. Lisans durumunu doğrulayın: slmgr /xpr komutunu çalıştırın. "The machine is permanently activated" çıktısını görmüyorsanız yama sonrası aktivasyon sorunuyla karşılaşabilirsiniz.
  3. Çalışan servisleri belgeleyin: Get-Service | Where-Object {$_.Status -eq "Running"} | Export-Csv services_before.csv komutu ile anlık listeyi kaydedin.
  4. Test ortamında önce deneyin: Eğer bir VM altyapınız varsa, aynı rolü barındıran bir test sanal makinesine yamayı önce uygulayın ve 24 saat bekleyin.
  5. Bakım penceresi planlayın: KB5058919'un yeniden başlatma süresi, sunucu üzerindeki rol sayısına bağlı olarak 8-25 dakika arasında değişiyor — bunu dışarıdan izlenebilir bir downtime penceresiyle örtüştürün.
Sistem yöneticisi çift monitörlü bilgisayarda Windows Server yama yönetim konsolunu inceliyor
Sistem yöneticisi çift monitörlü bilgisayarda Windows Server yama yönetim konsolunu inceliyor

Patch Sonrası Doğrulama: Sunucunuzun Gerçekten Korumalı Olduğunu Nasıl Anlarsınız?

Yamayı uyguladıktan sonra pek çok yönetici Windows Update'te yeşil onay işareti görüp işi bitmiş sayar. Bu bir hata. KB'nin gerçekten yüklendiğini doğrulamak için PowerShell'de Get-HotFix -Id KB5058919 komutunu çalıştırın; InstalledOn sütununda bugünün tarihi görünmelidir.

CVE-2026-45586 (GreenPlasma) için ek doğrulama adımı: CTFMON.exe dosya sürümünü kontrol edin. Yamalı sürüm, %SystemRoot%\System32\ctfmon.exe altında 10.0.20348.3695 veya üzerinde olmalıdır. Daha düşük bir sürüm numarası görüyorsanız yama başarısız uygulanmış demektir — muhtemelen WUAgent servisi askıda kalmıştır.

BitLocker güvenliğini patch sonrasında yeniden doğrulamak için manage-bde -protectors -get C: çalıştırın. Çıktıda "TPM And PIN" ya da "TPM And Startup Key" koruması aktifse, bypass riskini önemli ölçüde azaltmışsınızdır.

Eski veya Korsan Lisansla Çalışan Sunucularda Yamalar Neden Uygulanamaz?

Windows Server 2022 zero day açığı kapatma sürecinde en çok göz ardı edilen gerçek şudur: Windows Update, lisans doğrulamasını güvenlik yamalarından bağımsız tutmaz. Aktivasyonu geçersiz olan sistemlerde Windows Update servisi "0x80070005 – Access Denied" veya "0x8007000D" hata kodlarıyla çalışmayı reddedebilir. Bu hata genellikle WSUS üzerinden dağıtımda da tekrar eder.

Daha tehlikelisi, bazı KMS hack araçlarının (KMSpico, AutoKMS gibi) sistem dosyalarını ve zamanlayıcı görevlerini değiştirmesidir. Bu araçların değiştirdiği bileşenler, GreenPlasma ve MiniPlasma'nın tam olarak hedef aldığı alanlardır — CTFMON bağlantıları ve çekirdek filtre sürücüsü kayıtları. Yani korsan etkinleştirme aracının kendisi, zero-day ile benzer bir saldırı yüzeyi bırakıyor demektir.

Bu durum yalnızca güvenlik değil, yasal sorumluluk meselesidir de. Bir veri ihlali sonrasında sigorta şirketi veya denetçi, lisans durumunu sorgularsa geçersiz aktivasyon, kasıtlı ihmal olarak yorumlanabilir. Windows Server 2022 Standart lisansına geçmek, bu riski kökten ortadan kaldırır.

Windows Server 2022 Standart Lisansı Olmayanlar İçin Artık Geç Değil

Eğer şu an geçersiz, süresi dolmuş ya da kurumsal ihtiyacı karşılamayan bir lisansla çalışıyorsanız, Haziran 2026 zero-day haberi sizi harekete geçirmek için yeterli bir neden. Windows Server 2022 Standart lisansını keysofti.com'dan satın alabilirsiniz; fiyatı 999,90 ₺ ve lisans anahtarı olarak teslim edildiği için kurulum talimatlarıyla birlikte hemen aktif edebilirsiniz.

Ürün özellikleri şöyle sıralanabilir:

  • Kullanım limiti: 1 cihaz
  • Kullanım süresi: Süresiz — abonelik yok, yenileme ücreti yok
  • Teslim: Lisans anahtarı + kurulum ve lisanslama talimatları
  • Format sonrası kullanım: Desteklenir — aynı donanımda yeniden aktivasyon mümkün
  • Kullanım sorumluluğu: Kurumsal kullanım için kullanıcıya aittir

Server 2022 Standart lisansı, Microsoft'un 2031 yılına uzanan genişletilmiş destek süresini kapsar. Bu, önümüzdeki yıllarda gelecek tüm güvenlik yamalarını, KB5058919 gibi kritik toplu güncelleştirmeleri alma hakkı anlamına gelir. Tek seferlik 999,90 ₺'ye, beş yıllık güvenlik kapsamı satın almış oluyorsunuz.

Öte yandan bu ürün herkes için değil: Windows Server 2022 Datacenter özellikleri (sınırsız Hyper-V konuğu, Storage Spaces Direct kümeleme) gerektiren büyük ölçekli altyapılar için Standart lisans yetmez. Kullandığınız rolü ve konuk VM sayısını önce doğrulayın.

Sıkça Sorulan Sorular

Windows Server 2022 Standart lisansını satın aldıktan sonra yama hemen uygulanabilir mi?

Lisans anahtarınızı aldıktan ve slmgr /ipk [anahtarınız] komutuyla aktivasyonu tamamladıktan sonra Windows Update, bekleyen tüm güncelleştirmeleri otomatik olarak listeler. KB5058919 dahil Haziran 2026 toplu güncelleştirmesi, aktivasyon sonrası genellikle 5-10 dakika içinde Update kataloğunda görünür. Ekstra bir bekleyişe gerek yoktur.

Lisans anahtarı kaç gün içinde teslim edilir?

keysofti.com dijital teslimat sistemi kullanıyor; ödeme onaylandıktan sonra lisans anahtarı ve kurulum talimatları e-posta ile iletiliyor. Hafta içi normal saatlerde bu süre genellikle birkaç dakika ile birkaç saat arasındadır. Fiziksel kargo süreci yok.

Tek lisansla birden fazla sunucuda kullanabilir miyim?

Hayır. Ürün sayfasında belirtildiği üzere kullanım limiti 1 cihaz. Her fiziksel sunucu veya lisanslama gereksinimi olan her sanal makine için ayrı bir lisans gerekiyor. Birden fazla sunucu için toplu alım yapmak istiyorsanız keysofti.com üzerinden iletişime geçmeniz önerilir.

Sunucuyu formatladıktan sonra aynı lisans anahtarını tekrar kullanabilir miyim?

Evet, ürün açıklamasında "Formattan Sonra Kullanılabilir" olarak belirtilmiş. Aynı donanımda yeniden kurulum yaptığınızda slmgr /ipk komutuyla aynı anahtarı girebilir, ardından çevrimiçi aktivasyonu tamamlayabilirsiniz. Donanım değişikliği durumunda aktivasyon başarısız olabilir; bu durumda Microsoft telefon aktivasyonu devreye girer.

Windows Server 2022 Standart ile Datacenter arasındaki temel fark nedir?

Standart lisans, her iki fiziksel işlemci çekirdeği için maksimum 2 Hyper-V sanal makinesi çalıştırma hakkı verir. Datacenter lisansında bu limit sınırsızdır. Aynı zamanda Datacenter, Storage Spaces Direct ve Software-Defined Networking gibi kurumsal kümeleme özelliklerini destekler. 10'dan az VM çalıştıran ve doğrudan işletim sistemi olarak kurulan senaryolar için Standart tamamen yeterlidir.

CVE-2026-45586 ve CVE-2020-17103 yamalarının Windows Server 2022 Standart için geçerliliği nedir?

Her iki CVE de tüm Windows Server 2022 sürümlerini etkiliyor; Standart ile Datacenter arasında etki farkı yok. KB5058919 her iki sürüm için de geçerli olan aynı toplu güncelleştirmedir. Geçerli bir windows server 2022 güvenlik yaması 2026 kapsamı için lisanslı ve aktif bir kuruluma ihtiyaç duyuyorsunuz.

999,90 ₺ fiyatın OEM veya perakende farkı var mı?

keysofti.com ürün sayfasında lisans türü "kurumsal kullanım" olarak tanımlanmış; bu, lisansın kurum içi sunucu kullanımını kapsadığı anlamına gelir. OEM lisanslar tipik olarak bir donanım üreticisiyle birlikte gelir ve başka bir donanıma taşınamaz; bu fiyatlandırmada böyle bir kısıtlama belirtilmemiştir. Kesin lisans tipi için satın almadan önce satıcıyla teyit edilmesi önerilir.

Sonuç

Haziran 2026 Patch Tuesday, GreenPlasma, MiniPlasma ve YellowKey zero-day açıklarıyla birlikte Windows Server yöneticileri için 2026'nın en kritik güvenlik dönüm noktası oldu. windows server 2022 güvenlik yaması 2026 kapsamında KB5058919'u uygulamak birinci önceliğiniz olmalı; ancak bunu yapabilmek için geçerli bir lisansa, temiz bir BitLocker yapılandırmasına ve doğrulanmış bir aktivasyon durumuna ihtiyacınız var.

Bu yazının üç temel çıkarımı şunlardır: Birincisi, bu üç açık yerel erişim yeterli olduğundan ağ güvenlik duvarınız sizi korumaz. İkincisi, geçersiz veya korsan lisansla çalışan sunuculara yamalar ulaşmayabilir — bu sefer risk kabul edilebilir bir düzeyde değil. Üçüncüsü, Windows Server 2022 Standart lisansı tek seferlik 999,90 ₺ ile 2031'e kadar uzanan resmi güvenlik desteğini garanti altına alır.

Hâlâ geçerli bir lisans olmadan çalışıyorsanız, şimdi harekete geçin: Windows Server 2022 Standart lisansınızı keysofti.com'dan hemen alın ve sunucunuzu Haziran 2026 yamalarıyla koruma altına alın.


Yorum bırakın