14 Temmuz 2026—KB5099444 (Aylık Paket)

Uygulandığı Öğe
Windows Server 2012 R2
Önemli Bu Genişletilmiş Güvenlik Güncelleştirmesi'nin (ESU) yüklemesi, Windows Server 2012 R2 çalıştıran Azure Arc özellikli bir cihaza yüklemeye çalıştığınızda başarısız olabilir. Başarılı bir yükleme için lütfen Bağlı Makine aracısı ağ gereksinimleri bölümünde açıklandığı gibi yalnızca ESU için tüm uç nokta Alt Kümelerinin karşılandığından emin olun.

Windows Güvenli Önyükleme sertifikasının süresi dolması

Önemli: Çoğu Windows cihazı tarafından kullanılan Güvenli Önyükleme sertifikalarının süresi Haziran 2026 tarihinden itibaren dolacaktır. Bu durum, zamanında güncellenmediği takdirde bazı kişisel ve iş cihazlarının güvenli bir şekilde önyükleme yapabilmesini etkileyebilir. Kesintileri önlemek için kılavuzu gözden geçirmenizi ve sertifikaları güncelleştirmek için önceden harekete geçmenizi öneririz. Ayrıntılar ve hazırlık adımları için Windows Güvenli Önyükleme sertifikasının süresinin dolması ve CA güncelleştirmeleri bölümüne bakın.

Destek sonu bilgisi

Windows Server 2012 R2, 10 Ekim 2023 tarihinde destek sonuna (EOS) ulaştı.

Genişletilmiş Güvenlik Güncelleştirmeler (ESU'lar) yıllık yenilenebilir olarak üç yıl daha piyasada olacaktır ve 13 Ekim 2026 tarihinde ise son erecektir. Güvenlik güncelleştirmelerini almaya devam etme yordamı hakkında daha fazla bilgi için KB5031043 bölümüne bakın.

Windows Server'ın sonraki bir sürümüne yükseltmeniz önerilir. Daha fazla bilgi için bkz: Windows Server yükseltmelerine genel bakış.

Özet

İyileştirmeler, bilinen sorunlar ve güncelleştirmeyi nasıl edineceğinize ilişkin bilgiler de dahil olmak üzere bu toplu güvenlik güncelleştirmesi hakkında daha fazla bilgi edinin.

Windows Server 2012 R2

Bu güvenlik güncelleştirmesi, aşağıdaki güncelleştirmenin parçası olan düzeltmeleri ve kalite iyileştirmelerini içerir:

Aşağıda, bu güncelleştirmenin giderdiği sorunların bir özeti yer almaktadır. Köşeli ayraç içindeki kalın metin, belgelediğimiz değişikliğin öğesini veya alanını gösterir.

  • [Uygulamalar (Bilinen sorun)] Düzeltildi: Bu güncelleştirme, Microsoft Office ile etkileşim kurmak için OLE Otomasyonu kullanan bazı üçüncü taraf uygulamaları etkileyen bir sorunu giderir. Haziran 2026 güvenlik güncelleştirmesi KB5093998 yüklendikten sonra, bu uygulamalar Office'i başlatamayabilir veya belgeleri açamayabilir.
  • [Dağıtılmış Anahtar Yöneticisi (DKM)] Bu güncelleştirme, AD FS'de güvenli olmayan DKM kapsayıcısı ACL yapılandırmalarının otomatik olarak algılanmasını sağlar ve yöneticilerin DKM kapsayıcı izinlerini güçlendirmesine yardımcı olmak için bir kabul etme düzeltme mekanizması sağlar. Bu değişikliğin nasıl yönetileceği hakkında daha fazla bilgi için bkz. CVE-2026-56155: AD FS Dağıtılmış Anahtar Yöneticisi kapsayıcısı ACL sağlamlaştırması.
  • [Dosya GezginiDosya Gezgini (bilinen sorun)] Düzeltildi: Dosya GezginiDosya Gezgini öğesindeki OneDrive kısayolunun, File ExplorerDosya Gezgini yönetici modu ile çalıştırıldığında çalışmayı durdurması sorunu.
  • [Ağ] Bu güncelleştirme, TDI aktarım kaydı gereksinimlerini zorunlu tutan bir güvenlik sağlamlaştırma değişikliği sunar. Sonuç olarak, bu güncelleştirme yüklendikten sonra kayıtlı olmayan üçüncü taraf TDI aktarımları üzerinden yuva kullanan uygulamalar çalışmayı durdurabilir. Kayıtlı TDI aktarımları etkilenmez. Daha fazla bilgi için bkz. Üçüncü taraf TDI aktarımları, 14 Temmuz 2026 tarihinde veya sonrasında yayımlanan Windows güvenlik güncelleştirmeleri yüklendikten sonra çalışmayı durdurabilir.
  • [Geri Dönüşüm Kutusu (bilinen sorun)] Düzeltildi: Bu güncelleştirme, bir dosyayı kalıcı olarak silerken onay iletişim kutusunda orijinal dosya adı yerine dahili bir Geri Dönüşüm Kutusu dosya adı görüntülenmesine neden olan sorunu gidermektedir. Bu sorun, Haziran 2026 güvenlik güncelleştirmesi KB5094041 yüklendikten sonra oluşabilir.
  • [Uzak Masaüstü (RDP) Güvenliği] Güvenilir RDP yayımcıları için SHA-2 sertifikası parmak izleri desteği eklendi; SHA-1 desteği yalnızca geriye dönük uyumluluk için korunmuştur ve gelecekte kaldırılması planlanmaktadır. Kullanıcıların hangi .rdp dosyalarını açabileceğini denetleyerek kuruluşların kimlik avı risklerini azaltmalarına yardımcı olmak için Grup aracılığıyla RDP dosya güvenliğini yönetmeye yönelik yeni yönergeler kullanıma sunulmuştur. BT yöneticilerinin kesintileri önlemek için en kısa sürede SHA-256 parmak izlerine veya daha güçlü bir algoritmaya geçmelerini öneririz.

Giderilen güvenlik açıkları hakkında daha fazla bilgi için Dağıtımlar | Güvenlik Güncelleştirmesi Kılavuzu ve Temmuz 2026 Güvenlik TGüncelleştirmelerGüncelleştirmeler.

Kritik, güvenlik, sürücü, hizmet paketleri vb. gibi çeşitli Windows güncelleştirmesi türleri hakkında bilgi için bkz. Microsoft yazılım güncelleştirmelerini açıklamak için kullanılan standart terminolojinin açıklaması.

Diğer notları ve iletileri görüntülemek için Windows 8.1 ve Windows Server 2012 R2 güncelleştirme geçmişi giriş sayfasına bakın.

Bu güncelleştirmeyle ilgili bilinen sorunlar

Şu anda bu güncelleştirmeyle ilgili bir sorundan haberdar değiliz.

Bu güncelleştirmeyi alma

Bu güncelleştirmeyi yüklemeden önce

14 Ocak 2025 tarihinde veya sonrasında yayımlanan Windows Server 2012 R2 Aylık Paketini yüklemek için öncelikle en son Hizmet Yığını Güncelleştirmesini (SSU) yüklemenizi öneririz. Cihazınızda veya çevrimdışı görüntünüzde en son SSU yüklü değilse, bu güncelleştirmeyi yükleyemeyebilirsiniz.

Dikkat

En son SSU yüklenene kadar bu güncelleştirme cihazınıza sunulmayabilir. Güvenlik riskinizi azaltmak için en kısa sürede en son SSU'yu yükleyin.

  • Windows Update kullanıyorsanız, en son SSU KB5106412 size otomatik olarak sunulacaktır. En son SSU yüklü değilse bu güncelleştirmeyi yükleyemeyebilirsiniz.
  • Güncelleştirme Kataloğu'nu kullanıyorsanız en son SSU KB5106412 indirip yüklemenizi öneririz. En son SSU yüklü değilse bu güncelleştirmeyi yükleyemeyebilirsiniz.
  • Windows Server Güncelleştirme Hizmetleri (WSUS) yöneticisiyseniz, SSU KB5106412 ve bu güncelleştirmenin KB5099444 onaylamanız gerekir.

Dağıtım

Mevcut bir Windows görüntüsüne bu güncelleştirme gibi dinamik güncelleştirmeler dağıtırsanız yükleme medyasının parçası olarak boot.stl dosyasının eklendiğinden emin olun. Dosyanın dahil edilmemesi, cihazların yükleme medyasından başarıyla başlatılmasını engelleyebilir ve hata kodu 0xc0430001 neden olabilir.

Not

boot.stl dosyası, Güvenli Önyükleme doğrulaması sırasında kullanılır ve güncelleştirmekte olduğunuz görüntünün Windows sürümü ve mimarisiyle eşleşmelidir.

Boot.stl dosyasının yükleme medyasının bir parçası olarak eklendiğinden emin olmak için aşağıdakilerden birini yapın:

  • Mevcut bir Windows görüntüsünü güncelleştirmek için WinPE'yi Güncelleştir betiğini kullanın.  (Önerilen)
  • Güncelleştirmeyi dağıtmadan önce boot.stl dosyasını cihazların Windows\Boot\EFI klasöründen yükleme medyanızdaki ilgili klasöre el ile kopyalayın.

SSU'lar hakkında genel bilgiler için bkz. Hizmet yığını güncelleştirmeleri ve Hizmet Yığını Güncelleştirmeleri (SSU): Sık Sorulan Sorular.

Dil paketleri

Bu güncelleştirmeyi yükledikten sonra bir dil paketi yüklerseniz bu güncelleştirmeyi yeniden yüklemeniz gereklidir. Bu nedenle, bu güncelleştirmeyi yüklemeden önce ihtiyacınız olan tüm dil paketlerini yüklemenizi öneririz. Daha fazla bilgi için Windows'a dil paketi ekleme hakkında bilgi edinme bölümüne bakın.

Bu güncelleştirmeyi yükleme

Bu güncelleştirmeyi yüklemek için aşağıdaki sürüm kanallarından birini kullanın.


Kullanılabilir Sonraki adım
Mevcut Bu güncelleştirme Windows Update'ten otomatik olarak indirilip yüklenir.

Dosya bilgileri

Bu güncelleştirmeye dahil edilen dosyaların listesi CSV (Virgülle ayrılmış) (*.csv) dosyasında sağlanır. Dosya, Not Defteri gibi bir metin düzenleyicisinde veya Microsoft Excel'de açılabilir.

İndirme Simgesi Toplu güncelleştirme KB5099444 için dosya bilgilerini şimdi indirin.