14 Temmuz 2026 tarihinde veya sonrasında yayımlanan Windows güvenlik güncelleştirmeleri yüklendikten sonra üçüncü taraf TDI aktarımları çalışmayı durdurabilir

Uygulandığı Öğe
Windows 10, version 1607, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016 Windows 10, version 1809, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 11 version 23H2, all editions Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server, version 23H2 Windows Server 2025

Not

Orijinal yayınlama tarihi: 14 Temmuz 2026
KB Kimliği: 5106257

Giriş

14 Temmuz 2026 veya sonrasında yayımlanan bir Windows Güvenliği Güncelleştirmesi yükledikten sonra, üçüncü taraf TDI aktarımı kullanan yuvalar çalışmayı durdurabilir.

Not

Yuva, bir uygulamanın ağ üzerinden iletişim kurmak için kullandığı bağlantı uç noktasıdır, TDI aktarımı ise bu iletişimi işleyen temel sürücüdür.

Davranış bağlamı

Güvenilmeyen bir TDI aktarımı sürekli bir güvenlik açığı kaynağı olduğundan, yuva aktarımı olarak kullanılan her TDI aktarımının TDI arabirimine kaydolmasını gerektiren kasıtlı bir güvenlik sağlamlaştırma değişikliği getirdik.

Bu, TDI'ye kaydedilmeyen herhangi bir TDI aktarımının soket aktarımı olarak kullanılamaz hale geleceği anlamına gelir.

Neler etkilenmiyor?

TDI belgeleri, her TDI taşımasının kaydedilmesi gerektiğini belirtir. Kayıtlı olan taşıma bundan etkilenmeyecektir. Bu sağlamlaştırma değişikliğinden önce, TDI kayıt gereksinimi Windows tarafından zorunlu tutulmuyordu.

TDI aktarımınızın etkilenip etkilenmediğini belirleyin

Bu değişiklikten etkilenen bir TDI aktarımınız olup olmadığını belirlemek için Olay Görüntüleyicisi Olay GörüntüleyicisiWindows>>Sistemi bölümündeki Windows Sistemi olay günlüklerine bakın. AFD Olay Kimliği: 16003 "Kayıtlı olmayan bir TDI sağlayıcısı (\Sürücü Adı<>) algılandı" hatasını bulursanız, TDI aktarımınız bu değişiklikten etkilenir.

AFD Olay Kimliği: 16003

Not

Yeniden başlatma döngüsü başına yalnızca bir olay kaydedilir.

Davranışı yönetme

Bu değişikliğin hala TDI kullanan bazı eski uygulamaları ve çözümleri etkileyebileceğini anlıyoruz. Risk azaltma olarak, yöneticilerin TDI bağımlılıklarını mümkün olan en kısa sürede uyumluluk altına alırken azaltmayı devre dışı bırakmak için cihazları yapılandırma seçeneği vardır.

Üçüncü taraf aktarımlarının doğrulama düzeyini yönetmek için AfdTdiUnknownProviderValidationLevel değerini uygun şekilde yapılandırın.

Önemli

Bu bölüm, yöntem veya görev kayıt defterinin nasıl değiştirileceği hakkında bilgiler içerir. Ancak kayıt defterinde yanlış bir değişiklik yaparsanız, ciddi sorunlar oluşabilir. Bu nedenle, adımları dikkatle izlediğinizden emin olun. Ek koruma için, değiştirmeden önce kayıt defterinizi yedekleyin. Böylece bir sorun oluşursa kayıt defterini geri yükleyebilirsiniz. Kayıt defterini yedekleme ve geri yükleme hakkında daha fazla bilgi için Windows'da kayıt defterini yedekleme ve geri yükleme bölümüne bakın.

Bilgi Detaylar
Kayıt defteri konumu HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AFD\Parameters
Value name AfdTdiUnknownProviderValidationLevel
Value type REG_DWORD
Value data
  • 0 (Yoksay): Doğrulama tamamen devre dışı
  • 1 (LogUnregistered): Doğrulama devre dışı bırakıldı ancak kayıtlı olmayan TDI sağlayıcılarını günlüğe kaydeder
  • 2 (BlockUnregistered): Kayıtsız TDI sağlayıcısını günlüğe kaydeder ve engeller (Varsayılan)
  • 3 (Blok): Her TDI sağlayıcısını günlüğe kaydeder ve engeller

ÖNEMLİ Doğrulamayı 0'a (yoksay) veya 1'e (LogUnregistered) düşürmek, en iyi korumayı sağlar, ancak yine de sisteminizi savunmasız bırakır. Doğrulama düzeyini 2 veya üzerinde (BlockUnregistered) tutmanızı ve etkilenen üçüncü taraf TDI aktarımlarını TDI arabirimine düzgün şekilde kaydolan sürümlerle güncellemenizi veya değiştirmenizi öneririz.