Exchange Server Şubat 2026 Security Update Yayımlandı

İçindekiler

  1. Exchange Server Şubat 2026 Security Update’leri ile Kapatılan CVE’ler
  2. Exchange 2016 ve 2019 Güncellemeleri Yalnızca ESU Programı Kapsamındadır
  3. Exchange Server Security Update kurulumu
  4. Sıkça Sorulan Sorular (SSS)
    1. Kurumumuz Hybrid modda ve Exchange Online kullanıyor. Bir işlem yapmamız gerekiyor mu?
    2. En son SU/HU’yu birkaç ay önce yükledik. En güncel SU’yu kurabilmek için tüm SU’ları sırayla yüklememiz gerekir mi?
    3. Kurumumuzdaki tüm Exchange sunucularına SU yüklememiz gerekir mi? Sadece “Management Tools” kurulu makineler ne olacak?
    4. Kurumumuzda Exchange 2016 ve 2019 için ESU yok. Güncel Exchange 2016 veya 2019 güncellemelerini nasıl alabiliriz?
  5. İlgili Yazılar

Microsoft, aşağıdaki ürünlerde tespit edilen güvenlik açıkları için Güvenlik Güncellemelerini (Security Updates – SU) yayımlamıştır:

Güvenlik Güncellemeleri (SU), Exchange Server’ın aşağıdaki belirli sürümleri için sunulmaktadır:


Şubat 2026 SU’ları, güvenlik iş ortakları tarafından sorumlu şekilde Microsoft’a bildirilen ve Microsoft’un iç süreçleriyle tespit edilen güvenlik açıklarını gidermektedir. Vahşi ortamda (in the wild) aktif bir istismar olduğuna dair bilgimiz bulunmamakla birlikte, ortamınızı korumak için bu güncellemeleri derhal yüklemenizi öneriyoruz.

Bu güvenlik açıkları Exchange Server’ı etkilemektedir. Exchange Online müşterileri, bu SU’larla giderilen güvenlik açıklarına karşı zaten korunmaktadır ve ortamlarında bulunan Exchange sunucularını veya Exchange Management Tools yüklü iş istasyonlarını güncellemek dışında herhangi bir işlem yapmalarına gerek yoktur.

Belirli CVE’ler hakkında daha fazla bilgiye Security Update Guide üzerinden ulaşabilirsiniz (Exchange SE için Product Family altında “Server Software”, Exchange 2016 ve 2019 için Product Family altında “ESU” filtresini kullanın).


Exchange Server Şubat 2026 Security Update’leri ile Kapatılan CVE’ler

Exchange Server Şubat 2026 Security Update’leri aşağıdaki CVE’leri kapatır:


Exchange 2016 ve 2019 Güncellemeleri Yalnızca ESU Programı Kapsamındadır

Exchange Server 2016 ve 2019 artık destek dışıdır.

Extended Security Update programına kayıtlı müşteriler, Exchange Server 2016 ve 2019 için Şubat 2026 güvenlik güncellemelerini almaya hak kazanır.

Eğer ESU programının parçası değilseniz, en güncel güvenlik güncellemelerini almaya devam etmek için Exchange Server Subscription Edition (SE)’a geçiş yapmanız gerekir.

ESU satın aldıysanız ve en son Güvenlik Güncellemelerine nasıl erişeceğiniz konusunda bilgiye ihtiyacınız varsa, [email protected] adresine e-posta göndererek bizimle iletişime geçebilirsiniz.


Exchange Server Security Update kurulumu

Aşağıdaki güncelleme adımları geçerlidir:

  1. Health Checker komut dosyasını çalıştırarak Exchange sunucularınızı envanterleyin ve hangi güncellemelerin gerekli olduğunu belirleyin. Bu betik, sunucularınızın CU, SU veya manuel aksiyonlar açısından geride olup olmadığını gösterir.
  2. En son Cumulative Update (CU) sürümünü yükleyin. Hangi CU’dan hangisine geçeceğinizi belirlemek için Exchange Update Wizard aracını kullanabilirsiniz.
  3. Bir güncelleme yükledikten sonra tekrar Health Checker çalıştırarak ek işlem gerekip gerekmediğini kontrol edin.

Kurulum sırasında veya sonrasında hata alırsanız SetupAssist betiğini çalıştırın.


Sıkça Sorulan Sorular (SSS)

Kurumumuz Hybrid modda ve Exchange Online kullanıyor. Bir işlem yapmamız gerekiyor mu?

Exchange Online zaten korunmaktadır; ancak yalnızca yönetim amaçlı kullanılıyor olsalar bile Exchange sunucularınıza bu SU’nun kurulması gereklidir. SU kurulumundan sonra kimlik doğrulama sertifikasını değiştirirseniz, Hybrid Configuration Wizard’ı yeniden çalıştırmalısınız.


En son SU/HU’yu birkaç ay önce yükledik. En güncel SU’yu kurabilmek için tüm SU’ları sırayla yüklememiz gerekir mi?

SU’lar kümülatiftir. SU tarafından desteklenen bir CU sürümünü çalıştırıyorsanız, tüm SU veya HU’ları sırasıyla yüklemenize gerek yoktur; doğrudan en güncel SU’yu yükleyebilirsiniz.


Kurumumuzdaki tüm Exchange sunucularına SU yüklememiz gerekir mi? Sadece “Management Tools” kurulu makineler ne olacak?

Önerimiz, yönetim araçları istemcileri ile sunucular arasında uyumluluğu sağlamak için tüm Exchange sunucularına ve Exchange Management Tools yüklü tüm sunucu ve iş istasyonlarına SU yüklenmesidir.

Eğer ortamınızda çalışan bir Exchange sunucusu olmadan yalnızca Exchange Management Tools’u güncellemeye çalışıyorsanız, ilgili dokümantasyona başvurun.


Kurumumuzda Exchange 2016 ve 2019 için ESU yok. Güncel Exchange 2016 veya 2019 güncellemelerini nasıl alabiliriz?

Exchange 2016 ve 2019 artık destek dışı olduğundan, yalnızca ESU programına kayıtlı müşteriler (Nisan 2026’ya kadar geçerlidir) ESU kapsamında yayımlanan Exchange 2016 veya 2019 güncellemelerini alabilir.

Hâlen Exchange 2016 veya 2019 çalıştıran tüm müşterilere, en kısa sürede Exchange SE’ye yükseltme yapmalarını öneriyoruz.


İlgili Yazılar

Exchange Server Şubat 2026 Security Update Yayımlandı