Microsoft’un 14 Temmuz 2026 tarihinde yayımladığı Windows güvenlik güncellemeleri, bazı ortamlarda Windows Server Update Services (WSUS) raporlama işlevini etkileyen yeni soruna neden. Şirket, yaşanan durumun kritik uzaktan kod çalıştırma açığıyla bağlantılı olduğunu doğruladı. Microsoft, güvenlik riski nedeniyle WSUS’un belirli raporlama özelliğini geçici olarak devre dışı bıraktığını açıkladı.
Microsoft Güvenlik Önlemi Nedeniyle WSUS Özelliğini KapatıyorMicrosoft tarafından yayımlanan “Known Issues” belgelerine göre sorun, Windows Server 2022 için dağıtılan KB5099540 Windows Server 2025 için sunulan KB5099536 güncellemelerinden sonra ortaya çıktı. Şirket, WSUS’un eşitleme (synchronization) hatalarına ilişkin ayrıntılı raporlama özelliğinin geçici olarak kaldırıldığını bildirdi. Doğrudan cevap vermek gerekirse, istemciler güncellemeleri almaya devam ediyor ancak bazı hata ayrıntıları WSUS yönetim konsolunda görüntülenemiyor.
Microsoft, değişikliğin CVE-2025-59287 kimliğiyle izlenen kritik güvenlik açığını azaltmak amacıyla uygulandığını belirtti. Güvenlik zafiyeti, güvenilmeyen verilerin hatalı işlenmesi nedeniyle ağ üzerinden yetkisiz kod çalıştırılmasına yol açabiliyor. CVSS 3.1 değerlendirmesinde 9,8 puan alan açık, yüksek öncelikli güvenlik riskleri arasında yer alıyor.
Sistem yöneticileri, Temmuz güvenlik güncellemelerinin ardından istemcilerin güncellemeleri başarıyla indirip yüklediğini ancak raporların WSUS veritabanına işlenmediğini bildirdi. İncelemelerde SoftwareDistribution.log dosyasında doğrulama hatalarına işaret eden kayıtlar görüldü. Doğrudan cevap olarak belirtmek gerekirse, sorun güncelleme dağıtımını değil, raporlama mekanizmasının belirli bölümlerini etkiliyor.
İlk kullanıcı geri bildirimleri, özellikle bazı Fujitsu iş istasyonlarında problemin daha belirgin yaşandığını ortaya koydu. CELSIUS W580, CELSIUS W570 ESPRIMO D958 modellerinde istemci raporlarının işlenmediği aktarılırken Dell, Lenovo ASUS sistemlerinde aynı davranışın her ortamda görülmediği ifade edildi. Teknik değerlendirmeler, üreticiye özgü SMBIOS veya BIOS bilgilerinin doğrulama sürecini etkileyebileceği ihtimalini gündeme getirse Microsoft iddiayı doğrulamış değil.
Microsoft, CVE-2025-59287 güvenlik açığını ilk olarak 2025 yılında duyurmuş, ardından takvim dışı güvenlik güncellemesi yayımlamıştı. Son açıklamalar, önceki düzeltmenin tek başına yeterli görülmediğini, nedenle WSUS içerisindeki ilgili işlevlerden birinin geçici olarak devre dışı bırakıldığını gösteriyor. Şirket, özelliğin ne zaman yeniden etkinleştirileceğine ilişkin henüz takvim madı.
Kurumsal BT ekipleri açısından gelişme, güvenlik yönetim kolaylığı arasındaki dengeyi yeniden gündeme taşıyor. özellikle internet erişimi kısıtlı kurumlarda merkezi güncelleme yönetimi için yaygın şekilde kullanılmaya devam ediyor. Microsoft’un kalıcı çözümü yayımlamasının ardından raporlama işlevinin yeniden eski hâline getirilmesi beklenirken sistem yöneticilerinin süreçte güvenlik güncellemelerini geciktirmemesi öneriliyor.