Microsoft güncelleme yayımlamış.
Microsoft, Exchange Server için Temmuz 2026 güvenlik güncellemelerini yayımladı
microsoft, exchange server'daki güvenlik açıklarını kapatmak için temmuz 2026 güvenlik güncellemelerini yayımladı. güncellemeler se, 2019 ve 2016 sürümlerini etkiliyor.
microsoft, exchange server ürün ailesini etkileyen güvenlik açıklarını gidermek amacıyla temmuz 2026 güvenlik güncellemelerini (security updates – su) yayımladı. güncellemeler, exchange server subscription edition (se), exchange server 2019 ve exchange server 2016 sürümlerini kapsıyor. şirketten yapılan açıklamaya göre yayımlanan güncellemeler, güvenlik iş ortakları tarafından sorumlu bildirim kapsamında raporlanan ve microsoft’un kendi güvenlik süreçleri sırasında tespit ….
Microsoft, Exchange Server ürün ailesini etkileyen güvenlik açıklarını gidermek amacıyla Temmuz 2026 Güvenlik Güncellemelerini (Security Updates – SU) yayımladı. Güncellemeler, Exchange Server Subscription Edition (SE), Exchange Server 2019 ve Exchange Server 2016 sürümlerini kapsıyor.
Şirketten yapılan açıklamaya göre yayımlanan güncellemeler, güvenlik iş ortakları tarafından sorumlu bildirim kapsamında raporlanan ve Microsoft’un kendi güvenlik süreçleri sırasında tespit ettiği zafiyetleri gideriyor.
Hangi sürümler destekleniyor?
Temmuz 2026 güvenlik güncellemeleri şu sürümler için kullanılabiliyor:
Microsoft, Exchange Online kullanıcılarının söz konusu güvenlik açıklarından zaten korunduğunu belirterek, bulut hizmetini kullanan müşterilerin ek bir işlem yapmasına gerek olmadığını ifade etti. Ancak hibrit ortamlarda bulunan veya şirket içi Exchange sunucularını kullanan kuruluşların güncellemeleri yüklemesi gerektiği vurgulandı.
Eski güvenlik grupları kaldırılmalı
Microsoft ayrıca, Exchange Health Checker aracının artık uzun yıllardır kullanım dışı olan Exchange Domain Servers ve Exchange Enterprise Servers güvenlik gruplarını da kontrol edeceğini açıkladı.
Exchange 2007’den bu yana kullanımdan kaldırılan bu grupların gereğinden fazla yetki sağlayabileceğine dikkat çeken şirket, halen Active Directory ortamında bulunuyorlarsa silinmelerini tavsiye etti. Şirket, kurum içinde artık Exchange Server kullanılmıyorsa daha kapsamlı bir Active Directory temizliği yapılmasının da faydalı olacağını belirtti.
Önceki güvenlik önlemleri manuel olarak kaldırılmalı
Microsoft, Temmuz 2026 güncellemesinin yüklenmesinin daha önce CVE-2026-42897 güvenlik açığı için uygulanan geçici korumaları otomatik olarak kaldırmadığını açıkladı.
Şirket, EM Service tarafındaki değişikliğin kademeli olarak dağıtıldığını ve sürecin 16 Temmuz 2026’da tamamlanmasının beklendiğini de duyurdu.
Exchange 2016 ve 2019 için ESU zorunluluğu
Microsoft, Exchange Server 2016 ve Exchange Server 2019’un resmi destek süresinin sona erdiğini bir kez daha hatırlattı.
Mayıs-Ekim 2026 döneminde yayımlanan güvenlik güncellemelerini yalnızca Period 2 Extended Security Update (ESU) programına kayıtlı müşteriler alabilecek. ESU programına dahil olmayan kuruluşlara ise en kısa sürede Exchange Server Subscription Edition (SE) sürümüne geçmeleri tavsiye edildi.
Güncelleme sonrası sunucu yeniden başlatılmalı
Microsoft, sistem yöneticilerine güncelleme öncesinde Exchange Server Health Checker aracıyla sunucularını kontrol etmelerini, en güncel Cumulative Update (CU) sürümünü yüklemelerini ve güvenlik güncellemesinin ardından sunucuyu yeniden başlatarak tüm Exchange servislerinin düzgün şekilde çalıştığını doğrulamalarını öneriyor.
Şirket ayrıca, güncellemelerin kümülatif yapıda olduğunu hatırlatarak desteklenen bir CU sürümünü kullanan müşterilerin önceki tüm güvenlik güncellemelerini tek tek yüklemelerine gerek olmadığını, doğrudan en son güvenlik güncellemesini kurabileceklerini belirtti.