| Windows Güvenli Önyükleme sertifikasının süresi dolması |
|---|
| Önemli Çoğu Windows cihazı tarafından kullanılan Güvenli Önyükleme sertifikalarının süresi Haziran 2026 tarihinden itibaren dolacaktır. Microsoft, geçtiğimiz aylarda bilgisayarlarda ve yönetilmeyen iş cihazlarında bu sertifikaları güncelleştiriyor. Daha yeni sertifikaları almamış cihazlar başlamaya devam eder ve standart Windows güncelleştirmeleri yüklenmeye devam eder. Önümüzdeki aylarda Windows güncelleştirmeleri aracılığıyla yeni sertifikaları yüklemeye devam edeceğiz. |
Özet
Bu makalede, bu toplu güvenlik güncelleştirmesinin içerdiği güvenlik sorunları ve kalite iyileştirmeleri listelenmektedir.
Geçerli olduğu durumlar: Windows ServerWindows Server 2019
Bu güvenlik güncelleştirmesi, aşağıdaki güncelleştirmenin parçası olan düzeltmeleri ve kalite iyileştirmelerini içerir:
Aşağıda, bu güncelleştirmeyi yüklediğinizde giderdiği sorunların bir özeti yer almaktadır. Köşeli ayraç içindeki kalın metin, belgelediğimiz değişikliğin öğesini veya alanını gösterir.
[Giriş] Bu güncelleştirme kısayol tuşunun kaydını silme ve temizleme davranışını değiştirir. Nadir durumlarda, önceki kısayol tuşu yaşam döngüsü davranışına dayanan bazı yerleşik Windows deneyimleri, belirli klavye kısayollarına geçici olarak yanıt vermeyi durdurabilir. Bu sorun genellikle etkilenen uygulama yeniden başlatılarak çözülebilir. Sorun çözülmezse Geri Bildirim Merkezi aracılığıyla bildirin.
[Güvenli Önyükleme]
- Bu güncelleştirme, Windows GüvenliğiWindows Güvenliği Uygulaması'nda Güvenli Önyükleme durumları için dinamik durum raporlamasını etkinleştirir.
- Bu güncelleştirme, yeni Güvenli Önyükleme sertifikalarını otomatik olarak almaya uygun cihazların kapsamını artıran, yüksek güvenilirlikli ek cihaz hedefleme verileri içerir. Windows güncelleştirmeleri aracılığıyla sertifika dağıtımı, desteklenen bilgisayarlarda ve yönetilmeyen iş cihazlarında önümüzdeki aylarda devam edecek.
[Dosya GezginiDosya Gezgini (bilinen sorun)] Düzeltildi: Dosya GezginiDosya Gezgini öğesindeki OneDrive kısayolunun, File ExplorerDosya Gezgini yönetici modu ile çalıştırıldığında çalışmayı durdurması sorunu.
[Ağ] Bu güncelleştirme, TDI aktarım kaydı gereksinimlerini zorunlu tutan bir güvenlik sağlamlaştırma değişikliği sunar. Sonuç olarak, bu güncelleştirme yüklendikten sonra kayıtlı olmayan üçüncü taraf TDI aktarımları üzerinden yuva kullanan uygulamalar çalışmayı durdurabilir. Kayıtlı TDI aktarımları etkilenmez. Daha fazla bilgi için bkz. Üçüncü taraf TDI aktarımları, 14 Temmuz 2026 tarihinde veya sonrasında yayımlanan Windows güvenlik güncelleştirmeleri yüklendikten sonra çalışmayı durdurabilir.
[OLE Otomasyonu (bilinen sorun)] Düzeltildi: Haziran 2026 güvenlik güncelleştirmesiyle ortaya çıkan OLE Otomasyonu (oleaut32.dll) uyumluluk sorununu giderir. Aynı temel depolamayı paylaşan BYREF parametreleriyle COM yöntemlerini çağırmak için IDispatch::Invoke yöntemini kullanan bazı uygulamalar başarısız olabilir. Bu hatalar, parametre sıralama hatalarını veya otomasyon çağrısı hatalarını içerebilir. Bu güncelleştirme, parametre sahipliğinin işlenme biçimini düzeltir ve beklenen uygulama davranışını geri yükler.
[Geri Dönüşüm Kutusu (bilinen sorun)] Düzeltildi: Bu güncelleştirme, bir dosyayı kalıcı olarak silerken onay iletişim kutusunda orijinal dosya adı yerine dahili bir Geri Dönüşüm Kutusu dosya adı görüntülenmesine neden olan sorunu gidermektedir.
[Kimlik Doğrulaması] Bu güncelleştirme, güvenlik izleme ve çözümlemesi için daha ayrıntılı bilgi sağlamak üzere günlüğe kaydetmeyi geliştirerek, NT LAN Yöneticisi (NTLM) kimlik doğrulaması denetimini iyileştirir.
[Dağıtılmış Anahtar Yöneticisi (DKM)] Bu güncelleştirme, AD FS'de güvenli olmayan DKM kapsayıcısı ACL yapılandırmalarının otomatik olarak algılanmasını sağlar ve yöneticilerin DKM kapsayıcı izinlerini güçlendirmesine yardımcı olmak için bir kabul etme düzeltme mekanizması sağlar. Bu değişikliğin nasıl yönetileceği hakkında daha fazla bilgi için bkz. CVE-2026-56155: AD FS Dağıtılmış Anahtar Yöneticisi kapsayıcısı ACL sağlamlaştırması.
[Uzak Masaüstü (RDP) Güvenliği] Güvenilir RDP yayımcıları için SHA-2 sertifikası parmak izleri desteği eklendi; SHA-1 desteği yalnızca geriye dönük uyumluluk için korunmuştur ve gelecekte kaldırılması planlanmaktadır. Kullanıcıların hangi .rdp dosyalarını açabileceğini denetleyerek kuruluşların kimlik avı risklerini azaltmalarına yardımcı olmak için grup ilkesi aracılığıyla RDP dosyası güvenliğini yönetmeye yönelik yeni yönergeler kullanıma sunulmuştur. BT yöneticilerinin kesintileri önlemek için en kısa sürede SHA-256 parmak izlerine veya daha güçlü bir algoritmaya geçmelerini öneririz.
Önceki güncelleştirmeleri yüklediyseniz, yalnızca bu pakette yer alan yeni güncelleştirmeler cihazınıza indirilir ve yüklenir.
Güvenlik açıkları hakkında daha fazla bilgi için lütfen yeni Güvenlik Güncellemesi Kılavuzu web sitesine ve Temmuz 2026 Güvenlik GüncelleştirmelerGüncelleştirmeler'e bakın.
Windows güncelleştirme terminolojisi hakkında bilgi edinmek için Windows güncelleştirme türleri ve aylık kalite güncelleştirmesi türleri hakkındaki makaleye bakın. Windows 10, sürüm 1809'a genel bir bakış için güncelleştirme geçmişi sayfasına bakın.
Bu güncelleştirmeyle ilgili bilinen sorunlar
Şu anda bu güncelleştirmeyle ilgili bir sorundan haberdar değiliz.
Hizmet yığını güncelleştirmesi (KB5104020) - 17763.9015
Microsoft artık işletim sisteminiz için en son hizmet yığını güncelleştirmesini (SSU) en son toplu güncelleştirmeyle (LCU) birleştiriyor. SSU'lar, güncelleştirme işleminin güvenilirliğini artırır ve Windows güncelleştirmelerini yükleyen bileşen olan hizmet yığınına yönelik düzeltmeler içerir.
Notlar Bu hizmet yığını güncelleştirmesi (SSU), doğrulama için güncelleştirilmiş bir sertifika zincirinden yararlanarak bir cihazın Azure barındırılıp barındırılmadığını doğrulamak için gelişmiş mantık içerir. Cihazın sertifika güncelleştirmelerini başarıyla indirmek ve yüklemek için gerekli sertifika güncelleştirme etki alanlarına erişebildiğinden emin olmak için bkz. Sertifika indirmeleri ve iptal listeleri ve AzureAzure Sertifika Yetkilisi ayrıntıları. SSU'lar hakkında daha fazla bilgi edinmek için bkz. Hizmet yığını güncelleştirmeleri.
Bu güncelleştirmeyi alma
Bu güncelleştirmeyi yüklemeden önce
Bu toplu güncelleştirmeyi yüklemeden önce 10 Ağustos 2021 SSU'yu (KB5005112) yüklemiş olmanız gerekir.
Dağıtım
Mevcut bir Windows görüntüsüne bu güncelleştirme gibi dinamik güncelleştirmeler dağıtırsanız yükleme medyasının parçası olarak boot.stl dosyasının eklendiğinden emin olun. Dosyanın eklenmemesi cihazların yükleme medyasından başarıyla başlatılmasını engelleyebilir ve hata kodu 0xc0430001 neden olabilir.
Notlarboot.stl dosyası, Güvenli Önyükleme doğrulaması sırasında kullanılır ve güncelleştirmekte olduğunuz görüntünün Windows sürümü ve mimarisiyle eşleşmelidir.
Boot.stl dosyasının yükleme medyasının bir parçası olarak eklendiğinden emin olmak için aşağıdakilerden birini yapın:
- Mevcut bir Windows görüntüsünü güncelleştirmek için WinPE'yi Güncelleştir betiğini kullanın. (Önerilen)
- Güncelleştirmeyi dağıtmadan önce boot.stl dosyasını cihazların Windows\Boot\EFI klasöründen yükleme medyanızdaki ilgili klasöre el ile kopyalayın.
Mevcut Windows görüntülerine Dinamik Güncelleştirme paketlerinin nasıl uygulanacağı hakkında bilgi için Windows yükleme medyasını Dinamik Güncelleştirme ile güncelleştirme bölümüne bakın.
Bu güncelleştirmeyi edinin ve yükleyin
Bu güncelleştirmeyi edinmek ve yüklemek için aşağıdaki Windows veya Microsoft sürüm kanallarından birini kullanın.
| Kullanılabilir | Sonraki Adım |
|---|---|
|
Bu güncelleştirme Windows Update'ten otomatik olarak indirilip yüklenir. |
Dosya bilgileri
Bu güncelleştirmeye dahil edilen dosyaların listesi CSV (Virgülle ayrılmış) (*.csv) dosyasında sağlanır. Dosya, Not Defteri gibi bir metin düzenleyicisinde veya Microsoft Excel'de açılabilir.
Notlar Bu yazılım güncelleştirmesinin İngilizce (Birleşik DevletlerBirleşik Devletler) sürümü, ek diller için dosyalar içerebilir.
Toplu güncelleştirme KB5099538 için dosya bilgilerini indirin.
SSU (KB5104020) - sürüm 17763.9015 güncelleştirmesi için dosya bilgilerini indirin.
İlgili konular
Microsoft Store uygulama güncelleştirmeleri
Windows güncelleştirmeleri, Microsoft Store uygulama güncelleştirmelerini yüklemez. Kurumsal bir kullanıcıysanız, bkz. Microsoft Store uygulamaları - Yapılandırma YöneticisiYapılandırma Yöneticisi. Tüketici kullanıcısıysanız bkz. Microsoft Store'da uygulamalar ve oyunlar için güncelleştirmeleri alma.
Windows Güvenli Önyükleme sertifikasının süresi dolması
Önemli: Çoğu Windows cihazı tarafından kullanılan Güvenli Önyükleme sertifikalarının süresi Haziran 2026'da dolmaya başlamıştır. Bu durum, zamanında güncellenmediği takdirde bazı kişisel ve iş cihazlarının güvenli bir şekilde önyükleme yapabilmesini etkileyebilir. Kesintileri önlemek için kılavuzu gözden geçirmenizi ve sertifikaları güncelleştirmek için önceden harekete geçmenizi öneririz. Ayrıntılar ve hazırlık adımları için Windows Güvenli Önyükleme sertifikasının süresinin dolması ve CA güncelleştirmeleri bölümüne bakın.
Destek sonu
Microsoft, aşağıdaki son tarihlerde artık Windows Update'dan ücretsiz yazılım güncelleştirmeleri, teknik yardım veya güvenlik düzeltmeleri sağlamayacaktır. Windows ServerWindows Server ürününü daha sonraki bir sürüme yükseltmenizi öneririz.
- Windows 10 EnterpriseWindows 10 Enterprise LTSC 2019: 9 Ocak 2029
- Windows ServerWindows Server 2019: 9 Ocak 2029