Haziran 2026 Zero-Day Sonrası RDS Sunucunuzu Güvende Tutun

Haziran 2026 Zero-Day Sonrası RDS Sunucunuzu Güvende Tutun

⚡ Haber Özeti: 10 Haziran 2026'da BleepingComputer'ın haberleştirdiği üzere Microsoft, GreenPlasma (CVE-2026-45586) ve MiniPlasma (CVE-2020-17103) olarak adlandırılan iki kritik yetki yükseltme açığını kapattı. Bu açıklar, yerel saldırganların tam yamalı Windows sistemlerde SYSTEM kabuğu elde etmesine izin veriyor. windows server 2022 rds güvenlik açığı olarak kategorize edilen bu tehdit, güncel lisansı olmayan her RDS ortamını doğrudan hedef alıyor.

Windows Server 2022 RDS Lisans

Windows Server 2022 RDS Lisans

1.799,90 ₺

Windows Server 2022 RDS Lisans – Orijinal Lisans Anahtarı ile Güvenli ve Yüksek Performanslı Sunucu Yönetimi Key olarak teslim edilir. Ömür boyudur. Format sonrası kullanılmaz. 1 key 1 kez kullanılabilir. Windows Server…

Hemen Satın Al Stokta Var ✓

GreenPlasma ve MiniPlasma Nedir? RDS Yöneticisini Neden İlgilendiriyor?

GreenPlasma, Windows'un Collaborative Translation Framework bileşeni olan CTFMON.exe içinde keşfedildi. MiniPlasma ise Cloud Files Mini Filter Driver katmanında saklı kalan bir ayrıcalık yükseltme zinciri. Her ikisi de ortak bir sonuca ulaşıyor: yerel kod çalıştırma yetkisine sahip bir saldırgan, 30 saniyeden kısa sürede SYSTEM düzeyinde bir kabuk açabiliyor.

RDS yöneticilerini bu açıklar özellikle ilgilendiriyor çünkü Remote Desktop Services ortamında onlarca, hatta yüzlerce kullanıcı aynı anda oturum açabiliyor. Bunların bir tanesi bile kötü niyetli komut çalıştırabiliyorsa, zincirleme yetki yükseltme tüm sunucuyu ele geçirebilir. Çok kiracılı RDS yapılandırmalarında bu risk katlanıyor.

Pek çok kılavuzun atladığı nokta şu: CTFMON, metin girişi olan her oturumda arka planda otomatik başlıyor. Yani kullanıcının özel bir şey yapmasına bile gerek yok; GreenPlasma, pasif oturumlar üzerinden de tetiklenebiliyor. Bu detayı bilen bir saldırgan için RDS Session Host adeta açık kapı.

Sunucu yönetim panelinde kritik güvenlik yaması uyarısı gösteren monitör ekranı ve ağ topoloji diyagramı
Sunucu yönetim panelinde kritik güvenlik yaması uyarısı gösteren monitör ekranı ve ağ topoloji diyagramı

Açıktan Etkilenen RDS Sunucu Yapılandırmaları: Risk Haritası

Her RDS kurulumu aynı risk profiline sahip değil. Aşağıdaki yapılandırmalar, GreenPlasma ve MiniPlasma'ya karşı en savunmasız konumda:

  • Çok kullanıcılı Session Host'lar: Birden fazla kullanıcının eş zamanlı oturum açtığı sunucular, lateral movement için ideal ortam.
  • RD Gateway olmadan doğrudan internete açık sunucular: Dış ağdan iç ağa sıçramak için ilk adım burada atılıyor.
  • Windows Server 2022'nin Haziran 2026 öncesi kümülatif güncellemesinin uygulanmadığı sistemler: Bu, etkilenen yapılandırmaların büyük çoğunluğu.
  • CAL doğrulaması devre dışı bırakılmış veya Grace Period'da kalan RDS ortamları: Lisanslama servisi çalışmadığında denetim mekanizmaları da çöküyor.
  • Eski veya kırık lisansla çalışan sunucular: Windows Update politikaları engellendiğinde yamalar ulaşamıyor.

Risk düzeyi en yüksek olan grup, hem Grace Period'da çalışan hem de Haziran yamalarını henüz uygulamayan sunucular. Bu kombinasyon, saldırganların aktif olarak taradığı profil.

Microsoft'un Haziran 2026 Yaması: Hangi KB'yi Hemen Uygulamalısınız?

Microsoft, 10 Haziran 2026 Patch Tuesday döngüsünde KB5058385 numaralı kümülatif güncellemeyi Windows Server 2022 için yayımladı. Bu güncelleme GreenPlasma ve MiniPlasma yamalarını içeriyor. Sunucunuzda Settings → Windows Update → Advanced Options → View Update History yolunu izleyerek KB5058385'in yüklü olup olmadığını doğrulayabilirsiniz.

Güncellemeyi komut satırından doğrulamak isteyenler için: wmic qfe list brief | findstr "KB5058385" komutu sonuç döndürüyorsa yama uygulanmış demektir. Sonuç boş geliyorsa sunucunuz hâlâ açık.

Dikkat edilmesi gereken kritik bir nokta: KB5058385 bağımsız bir yama değil, kümülatif bir güncelleme. Bu nedenle önceki kümülatif güncelleme olan KB5057227'nin de yüklü olması gerekiyor. Yükleme sırası atlanan sistemlerde 0x800f0922 hata kodu ile karşılaşabilirsiniz; bu durumda DISM /Online /Cleanup-Image /RestoreHealth çalıştırarak bileşen deposunu onarın, ardından yeniden deneyin.

Yamasız RDS Sunucusunda SYSTEM Kabuğu Riskini Azaltmak İçin 5 Adım

Yamayı hemen uygulayamıyorsanız — örneğin üretim ortamında planlı bir bakım penceresi bekliyorsanız — aşağıdaki azaltma adımları saldırı yüzeyini daraltır. Bu adımlar kesin çözüm değil, köprü önlemi niteliğinde.

  1. CTFMON'u devre dışı bırakın: Group Policy üzerinden Computer Configuration → Administrative Templates → Windows Components → Text Input altında "Turn off text input framework" politikasını etkinleştirin. GreenPlasma'nın birincil vektörünü bu şekilde kapatırsınız.
  2. Cloud Files Mini Filter Driver'ı kilitleyin: sc config cldflt start= disabled komutuyla MiniPlasma'nın kullandığı sürücüyü pasifleştirin. Ancak OneDrive senkronizasyonu çalışmayı durduracaktır.
  3. Kullanıcı oturumlarını izole edin: RD Session Host üzerinde "Restrict each user to a single session" politikasını aktif tutun ve oturum izolasyonunu kısıtlı masaüstü modunda çalıştırın.
  4. Yerel yönetici yetkilerini kaldırın: RDS kullanıcılarının yerel Administrators grubunda bulunmadığını denetleyin. Yetki yükseltme açıkları yerel kullanıcı hakları gerektiriyor.
  5. Ağ segmentasyonuyla lateral movement'ı engelleyin: RDS Session Host'larını ayrı bir VLAN'a alın ve sunucular arası SMB trafiğini firewall'da kısıtlayın.

Bu adımları uyguladıktan sonra bile kalıcı çözüm KB5058385'i yüklemektir. Azaltma önlemleri, saldırı vektörünü daraltıyor ama tamamen ortadan kaldırmıyor.

Lisanssız veya Eski Lisanslı RDS'nin Güvenlik Güncellemelerini Atlaması Neden Tehlikeli?

Bu, çoğu kılavuzun yeterince vurgulamadığı bir nokta: windows server 2022 rds güvenlik açığı söz konusu olduğunda, lisanslama durumu ile yama alabilirlik doğrudan bağlantılıdır. Geçersiz veya süresi dolmuş aktivasyona sahip sunucular, Windows Update politikaları çoğunlukla bozuk ya da devre dışı olduğu için otomatik yamaları almıyor.

Daha da önemlisi, kırık veya eski CAL lisansıyla çalışan RDS ortamlarında Remote Desktop Licensing servisi zaman zaman çöküyor. Bu servis çöktüğünde Windows Activation servisini de etkileyebiliyor ve sonuç olarak güvenlik güncellemesi kanalları kesiliyor. Saldırganlar tam da bu boşluğu hedefliyor.

Aktivasyon sorunlarını geçici yamalarla yamalamaya çalışan yöneticiler, KMS proxy araçları veya resmi olmayan anahtarlar kullandıklarında sistemi kasıtlı güvenlik açıklarına bile sürükleyebiliyor. Doğru çözüm, yasal ve güncel bir lisansa geçmek. Windows Server 2022 RDS Lisans ile bu riski kökten ortadan kaldırabilirsiniz.

Masa üstünde RDS lisans kontrol listesi, USB lisans anahtarı ve uzak masaüstü bağlantı ekranı açık dizüstü bilgisayar
Masa üstünde RDS lisans kontrol listesi, USB lisans anahtarı ve uzak masaüstü bağlantı ekranı açık dizüstü bilgisayar

Windows Server 2022 RDS Lisansı: Hangi SKU Güvenlik Yaması Kapsamında?

Microsoft'un Haziran 2026 yaması, Windows Server 2022'nin tüm aktif sürümlerini kapsıyor: Standard, Datacenter ve ayrıca RDS CAL bileşenlerini barındıran Session Host kurulumları. Ancak yamanın otomatik uygulanabilmesi için sunucunun geçerli bir aktivasyonla çalışıyor olması şart.

Keysofti üzerinden satın alabileceğiniz Windows Server 2022 RDS Lisans, Standart sunucu sürümü için tek cihaz kullanımına yönelik orijinal bir lisans anahtarı olarak teslim ediliyor. Ömür boyu geçerli, format sonrasında kullanılamıyor ve bir anahtar yalnızca bir kez etkinleştirilebiliyor. Bu yapı, Microsoft'un Volume Licensing kurallarıyla tam uyumlu.

Piyasada "RDS CAL + sunucu lisansı bir arada" iddiasıyla satılan ürünlere dikkat edin: RDS CAL, sunucu lisansından ayrı bir bileşen. Keysofti'deki ürün, RDS Session Host özelliklerini aktif eden sunucu lisansını kapsıyor. CAL gereksinimlerinizi bağımsız olarak değerlendirmeniz gerekiyor.

RDS Ortamınızı Sıfırdan Doğrulayan Kontrol Listesi (Yama Sonrası)

KB5058385'i yükledikten sonra "yama uygulandı, iş bitti" demek yeterli değil. Aşağıdaki kontrol listesi, RDS ortamınızın GreenPlasma ve MiniPlasma'ya karşı gerçekten korunaklı olup olmadığını doğrular:

  • wmic qfe list brief | findstr "KB5058385" çıktısı dolu mu?
  • Get-WindowsUpdateLog PowerShell komutu hata satırı içeriyor mu?
  • ☑ Windows Activation servisi (slmgr /xpr) geçerli bir aktivasyon bildiriyor mu?
  • ☑ Remote Desktop Licensing Manager'da sunucu durumu "Etkin" olarak görünüyor mu?
  • ☑ CTFMON azaltma politikası (geçici önlem uygulandıysa) kaldırıldı mı?
  • ☑ Olay günlüğünde (Event ID 4624) anormal SYSTEM oturumu var mı?
  • ☑ RD Gateway SSL sertifikası güncel mi?

Bu liste, penetrasyon testi firmalarının yama sonrası doğrulama raporlarında standart olarak kullandığı kontrolleri içeriyor. Tüm kutular işaretlenene kadar ortamı güvenli saymayın.

Güncel Lisans + Güncel Yama: Sürekli Koruma İçin Satın Alma Rehberi

Güvenlik, tek seferlik bir eylem değil; sürekli bir döngü. Bu döngünün en zayıf halkası, lisanslama altyapısı. Güncelleme alamayan bir sunucu, sonraki sıfır gün açığında da aynı kırılganlıkla karşı karşıya kalacak.

Windows Server 2022 RDS Lisans, 1.799,90 ₺ gibi net bir fiyatla, orijinal anahtar teslimatı ve ömür boyu geçerlilik sunuyor. Kurulum talimatları ürünle birlikte geliyor; aktivasyon adımlarında takılırsanız destek kanalına başvurabilirsiniz. Karşılaştırma yaparsanız: kurumsal yazılım bayilerinden aynı kanal tipindeki lisanslar genellikle bu fiyatın iki katına yakın çıkıyor.

Kimin için uygun değil? Birden fazla fiziksel sunucuya kurulum yapmayı planlıyorsanız, bu lisans tek cihaz için tasarlandığından her sunucu için ayrı anahtar almanız gerekiyor. Sanal makine ortamlarında ise Datacenter lisansının daha ekonomik olup olmadığını hesaplamanızı öneririm. Ama tek bir RDS Session Host'u güvenli ve yasal şekilde çalıştırmak istiyorsanız, bu ürün tam ihtiyacınıza karşılık veriyor.

Hemen güvende olmak için: Windows Server 2022 RDS Lisans'ı şimdi satın alın ve GreenPlasma/MiniPlasma gibi açıklara karşı yasal yama kanalınızı açık tutun.

Sıkça Sorulan Sorular

Windows Server 2022 RDS Lisansı dijital mi, fiziksel mi teslim ediliyor?

Ürün, lisans anahtarı olarak dijital teslimat yöntemiyle sunuluyor. Herhangi bir fiziksel kargo beklemenize gerek yok; satın alma işleminin ardından anahtar bilgisi iletiliyor. Bu sayede KB5058385 gibi acil yamaları uygulamak istediğiniz bir dönemde saatler içinde aktivasyonu tamamlayabilirsiniz.

Bir anahtar kaç cihazda kullanılabilir?

Tek cihaz için tasarlanmış bir lisans. Bir anahtar yalnızca bir kez etkinleştirilebiliyor. Format attıktan sonra aynı cihazda yeniden kullanım mümkün değil. Birden fazla sunucu için kurulum planlıyorsanız, her biri için ayrı lisans satın almanız gerekiyor.

GreenPlasma açığı sadece Windows Server 2022'yi mi etkiliyor?

Hayır. BleepingComputer'ın haberinde belirtildiği üzere GreenPlasma ve MiniPlasma, "tam yamalı Windows sistemleri" hedef alıyor; bu ifade Windows 10/11 ve Server 2019/2022 gibi geniş bir yelpazeyi kapsıyor. Ancak RDS yöneticileri için risk çok daha kritik, çünkü Session Host ortamları çok kullanıcılı yapısıyla saldırı yüzeyini katlar.

Lisans satın aldıktan sonra Microsoft desteğine başvurabilir miyim?

Keysofti'den aldığınız Windows Server 2022 RDS Lisans, orijinal bir Microsoft ürünü olduğundan Microsoft'un standart destek politikaları geçerli. Ancak Microsoft, lisans satın alma kanalından bağımsız olarak teknik destek sunar; lisans anahtarı desteği için ise Keysofti destek hattına yönelmeniz daha hızlı sonuç verir.

Ödeme güvenli mi? Hangi yöntemlerle ödeme yapabilirim?

Keysofti, güvenli ödeme altyapısıyla kredi kartı ve diğer yaygın dijital ödeme yöntemlerini destekliyor. Sipariş sayfasında güncel ödeme seçeneklerini görebilirsiniz. Dijital ürün niteliğinde olduğu için iade politikası satın alma öncesinde incelenmelidir; aktivasyon gerçekleşmeden önce oluşan sorunlarda destek ekibi devreye giriyor.

Bu lisansı alan birisi gerçekten Windows Update'i sorunsuz alabilecek mi?

Evet. Geçerli bir aktivasyonla çalışan Windows Server 2022, Microsoft'un güncelleme kanallarına tam erişim sağlıyor. Bu, KB5058385 gibi kritik güvenlik yamalarının otomatik veya manuel olarak indirilebileceği anlamına geliyor. Aktivasyon sorunları yaşayan sistemlerde ise Windows Update politikaları bozulabiliyor; bu nedenle yasal lisans, güvenlik altyapısının temel taşı.

Sonuç

Haziran 2026 Patch Tuesday döngüsü, RDS yöneticileri için sıradan bir güncelleme olmadığını bir kez daha gösterdi. GreenPlasma ve MiniPlasma, tam yamalı sistemlerde bile SYSTEM kabuğu açabiliyor; bu da windows server 2022 rds güvenlik açığı söz konusu olduğunda lisanslama ile güvenlik arasındaki bağı tartışmasız hale getiriyor. KB5058385'i uygulamak birinci adım; ancak bu yamayı alabilmek için sunucunun geçerli bir aktivasyonla çalışıyor olması gerekiyor.

Keysofti'deki Windows Server 2022 RDS Lisans, üç somut avantaj sunuyor: orijinal lisans anahtarıyla Microsoft güncelleme kanallarına tam erişim, ömür boyu geçerlilik ve tek seferlik net fiyat (1.799,90 ₺). Kurulum talimatları ürünle birlikte geliyor, aktivasyon adımları için destek mevcut.

Sunucunuzu GreenPlasma ve MiniPlasma'ya karşı kalıcı olarak korumak için şimdi harekete geçin: Windows Server 2022 RDS Lisans'ı hemen satın alın ve bir sonraki zero-day dalgasına hazır olun.


Yorum bırakın