Windows Server 2025 (KB5099536) için bu toplu güncelleştirme, en son güvenlik düzeltmeleri ve iyileştirmelerinin yanı sıra geçen ayın isteğe bağlı önizleme sürümünden güvenlikle ilgili olmayan güncelleştirmeleri içerir. Bu sürümdeki en son durum bilgileri için Windows sürümü sistem durumu panosunu ziyaret edin. Daha fazla bilgi için Windows Güvenli Önyükleme sertifikasının süresinin dolması ve CA güncelleştirmeleri bölümüne bakın.
Duyurular ve mesajlar
Bu bölümde duyurular, değişiklik günlükleri ve destek sonu bildirimleri dahil olmak üzere bu sürümle ilgili önemli bildirimler sağlanır.
Windows Güvenli Önyükleme sertifikasının süresi dolması
Önemli: Çoğu Windows cihazı tarafından kullanılan Güvenli Önyükleme sertifikalarının süresi Haziran 2026 tarihinden itibaren dolacaktır. Microsoft, son birkaç aydır tüketici ve yönetilmeyen iş cihazlarında bu sertifikaları güncelleştiriyor. Yeni sertifikaları almamış cihazlar başlatılıp normal şekilde çalışmaya devam eder ve standart Windows güncelleştirmeleri yüklenmeye devam eder. Güncelleştirilmiş sertifikalar önümüzdeki aylarda Windows Update aracılığıyla gönderilmeye devam edecektir.
Geliştirmeler
Bu güvenlik güncelleştirmesi, KB5094125 (9 Haziran 2026'da yayımlandı) ile ilgili düzeltmeler ve kalite iyileştirmeleri içerir. Aşağıdaki özette, bu güncelleştirme ile giderilen önemli sorunlar açıklanmıştır. Ayrıca yeni özellikler de mevcuttur. Köşeli ayraç içindeki kalın metin, değişikliğin öğesini veya alanını gösterir.
- [Güvenli Önyükleme] Bu güncelleştirme, yeni Güvenli Önyükleme sertifikalarını otomatik olarak almaya uygun cihazların kapsamını artıran, yüksek güvenilirlikli ek cihaz hedefleme verileri içerir. Windows güncelleştirmeleri aracılığıyla sertifika dağıtımı, desteklenen bilgisayarlarda ve yönetilmeyen iş cihazlarında önümüzdeki aylarda devam edecek.
- [Uygulamalar (Bilinen sorun)] Düzeltildi: Bu güncelleştirme, Microsoft Office ile etkileşim kurmak için OLE Otomasyonu kullanan bazı üçüncü taraf uygulamaları etkileyen bir sorunu giderir. Haziran 2026 güvenlik güncelleştirmesini (KB5094125) yükledikten sonra, bu uygulamalar Office'i başlatamayabilir veya belgeleri açamayabilir.
- [Kapsayıcılar] Bu güncelleştirme, Windows Server 2025'te Hyper-V yalıtımlı Windows Server kapsayıcılarının başlatma performansını artırır. Güncelleştirilmiş Windows ServerWindows Server 2025 kapsayıcı taban görüntüleri (nanoserver, servercore ve windowsservercore) bu iyileştirmeyi içerir ve Microsoft Container Registry (MCR) aracılığıyla kullanılabilir. Güncelleştirmeyi almak için en son resim etiketini çekin.
- [Şifreleme]
- Bu güncelleştirme, Aktarım Katmanı Güvenliği (TLS) 1.3'te karma kuantum sonrası şifreleme (PQC) anahtar değişimi desteği ekler. Bu geliştirme, güvenli ağ bağlantılarının ortaya çıkan tehditlere karşı korunmasına yardımcı olur ve gelecekteki güvenlik sınamalarına karşı hazırlığı artırır.
- Bu güncelleştirme, geleneksel ve kuantum sonrası algoritmaları tek bir imza veya anahtarda birleştiren bileşik şifreleme biçimleri için destek ekler.
- [Dağıtılmış Anahtar Yöneticisi (DKM)] Bu güncelleştirme, AD FS'de güvenli olmayan DKM kapsayıcısı ACL yapılandırmalarının otomatik olarak algılanmasını sağlar ve yöneticilerin DKM kapsayıcı izinlerini güçlendirmesine yardımcı olmak için bir kabul etme düzeltme mekanizması sağlar. Bu değişikliğin nasıl yönetileceği hakkında daha fazla bilgi için bkz . CVE-2026-56155: AD FS Dağıtılmış Anahtar Yöneticisi kapsayıcısı ACL sağlamlaştırma
- [Olay Günlüğü] Bu güncelleştirme, olayları bir bildirimle yapılandırılmış özel günlük kanallarına ileten olay toplayıcı sunuculardaki Windows Olay Günlüğü hizmetinin güvenilirliğini geliştirir.
- [Dosya GezginiDosya Gezgini (bilinen sorun)] Düzeltildi: Dosya GezginiDosya Gezgini öğesindeki OneDrive kısayolunun, File ExplorerDosya Gezgini yönetici modu ile çalıştırıldığında çalışmayı durdurması sorunu. Bu sorun, Haziran 2026 güvenlik güncelleştirmesini (KB5094125) yükledikten sonra oluşabilir.
- [Giriş] Bu güncelleştirme kısayol tuşunun kaydını silme ve temizleme davranışını değiştirir. Nadir durumlarda, önceki kısayol tuşu yaşam döngüsü davranışına dayanan bazı yerleşik Windows deneyimleri, belirli klavye kısayollarına geçici olarak yanıt vermeyi durdurabilir. Bu sorun genellikle etkilenen uygulama yeniden başlatılarak çözülebilir. Sorun çözülmezse Geri Bildirim Merkezi aracılığıyla bildirin.
- [Ağ]
- Bu güncelleştirme, cihazınızın paylaşılan ağ kaynaklarına bağlanma biçimini geliştirir. Uygulamalar tarafından kullanılan bağlantılar ve NetUseAdd işlevi gibi sistem özellikleri artık kimliği doğrulanmamış (null oturum) bağlantılar da dahil olmak üzere daha güvenilir bir şekilde çalışmaktadır.
- Bu güncelleştirme, TDI aktarım kaydı gereksinimlerini zorunlu tutan bir güvenlik sağlamlaştırma değişikliği sunar. Sonuç olarak, bu güncelleştirme yüklendikten sonra kayıtlı olmayan üçüncü taraf TDI aktarımları üzerinden yuva kullanan uygulamalar çalışmayı durdurabilir. Kayıtlı TDI aktarımları etkilenmez. Daha fazla bilgi için bkz. Üçüncü taraf TDI aktarımları, 14 Temmuz 2026 tarihinde veya sonrasında yayımlanan Windows güvenlik güncelleştirmeleri yüklendikten sonra çalışmayı durdurabilir.
- [Geri Dönüşüm Kutusu (bilinen sorun)] Düzeltildi: Bu güncelleştirme, bir dosyayı kalıcı olarak silerken onay iletişim kutusunda orijinal dosya adı yerine dahili bir Geri Dönüşüm Kutusu dosya adı görüntülenmesine neden olan sorunu gidermektedir. Bu sorun, Haziran 2026 güvenlik güncelleştirmesi (KB5094125) yüklendikten sonra oluşabilir.
- [Uzak Masaüstü (RDP) Güvenliği] Güvenilir RDP yayımcıları için SHA-2 sertifikası parmak izleri desteği eklendi; SHA-1 desteği yalnızca geriye dönük uyumluluk için korunmuştur ve gelecekte kaldırılması planlanmaktadır. Kullanıcıların hangi .rdp dosyalarını açabileceğini denetleyerek kuruluşların kimlik avı risklerini azaltmalarına yardımcı olmak için grup ilkesi aracılığıyla RDP dosyası güvenliğini yönetmeye yönelik yeni yönergeler kullanıma sunulmuştur. BT yöneticilerinin kesintileri önlemek için en kısa sürede SHA-256 parmak izlerine veya daha güçlü bir algoritmaya geçmelerini öneririz.
- [Sistem güvenilirliği]
- Bu güncelleştirme, Windows'un bazı durumlarda yanıt vermeyi durdurmasına neden olabilen bir sorunu gidererek sistem güvenilirliğini artırır.
- Bu güncelleştirme, grafik çekirdek sürücüsündeki bellek sızıntısını gidererek yoğun grafik kullanan uygulamaları çalıştıran sanal makinelerin performansını artırır. Ayrıca aşırı bellek kullanımını azaltır ve tutarlı oturum açma erişiminin sürdürülmesine yardımcı olur.
Önceki güncelleştirmeleri zaten yüklediyseniz, cihazınız yalnızca bu pakette yer alan yeni güncelleştirmeleri indirir ve yükler.
Güvenlik açıkları hakkında daha fazla bilgi için bkz. Güvenlik Güncelleştirmesi Kılavuzu ve Temmuz 2026 Güvenlik GüncelleştirmelerGüncelleştirmeler.
Windows Server 2025 hizmet yığını güncelleştirmesi (KB5101372) - 26100.33150
Bu güncelleştirme, Windows güncelleştirmelerini yükleyen bileşen olan hizmet yığınında kalite iyileştirmeleri yapar. Hizmet yığını güncelleştirmeleri (SSU), cihazlarınızın Microsoft güncelleştirmelerini alıp yükleyebilmesi için güçlü ve güvenilir bir hizmet yığınına sahip olmanızı sağlar. SSU'lar hakkında daha fazla bilgi edinmek için bkz. Hizmet yığını güncelleştirmelerinin şirket içi dağıtımını basitleştirme.
Bu güncelleştirmeyle ilgili bilinen sorunlar
Windows ServerWindows Server Update Services (WSUS) hata ayrıntılarını görüntülemiyor
KB5070881 veya sonrakileri yükledikten sonra, Windows Server Update Services (WSUS), eşitleme hata ayrıntılarını hata raporlaması içinde görüntülemez. Bu işlev, Uzaktan Kod Yürütme Güvenlik Açığı CVE-2025-59287'yi gidermek için geçici olarak kaldırıldı.
Bu güncelleştirmeyi alma
Bu güncelleştirmeyi yüklemeden önce
Microsoft, işletim sisteminiz için en son hizmet yığını güncelleştirmesini (SSU) en son toplu güncelleştirmeyle (LCU) birleştirir. SSU'lar hakkında genel bilgi için bkz. Hizmet yığını güncelleştirmeleri.
Dağıtım
Mevcut bir Windows görüntüsüne bu güncelleştirme gibi dinamik güncelleştirmeler dağıtırsanız yükleme medyasının parçası olarak boot.stl dosyasının eklendiğinden emin olun. Dosyanın eklenmemesi cihazların yükleme medyasından başarıyla başlatılmasını engelleyebilir ve hata koduna 0xc0430001neden olabilir.
Not
boot.stl dosyası, Güvenli Önyükleme doğrulaması sırasında kullanılır ve güncelleştirmekte olduğunuz görüntünün Windows sürümü ve mimarisiyle eşleşmelidir.
Boot.stl dosyasının yükleme medyasının bir parçası olarak eklendiğinden emin olmak için aşağıdakilerden birini yapın:
- Mevcut bir Windows görüntüsünü güncelleştirmek için WinPE'yi Güncelleştir betiğini kullanın. (Önerilen)
- Güncelleştirmeyi dağıtmadan önce boot.stl dosyasını cihazın Windows\Boot\EFI klasöründen yükleme medyanızdaki ilgili klasöre el ile kopyalayın.
Mevcut Windows görüntülerine Dinamik Güncelleştirme paketlerinin nasıl uygulanacağı hakkında bilgi için Windows yükleme medyasını Dinamik Güncelleştirme ile güncelleştirme bölümüne bakın.
Bu güncelleştirmeyi yükleme
Bu güncelleştirmeyi yüklemek için aşağıdaki Windows ve Microsoft sürüm kanallarından birini kullanın.
| Kullanılabilir | Sonraki Adım |
|---|---|
|
Bu güncelleştirme, Windows Update, Windows Update ve Microsoft Update üzerinden otomatik olarak indirilir ve yüklenir. |
Dosya bilgileri
Bu güncelleştirmede sunulan dosyaların listesi için toplu güncelleştirme 5099536 için dosya bilgilerini indirin.
Hizmet yığını güncelleştirmesinde sunulan dosyaların listesi için SSU (KB5101372) - sürüm 26100.33150 için dosya bilgilerini indirin.