Microsoft, Exchange Server için Eylül 2026 güvenlik güncellemelerinin V2 sürümünü yayımladı. WSUS’te görülen ilk etapta ayrıntıları net olmayan KB5129955 güncellemesi duyuruyla açıklığa kavuştu. Microsoft Update Catalog’ KB5129955, Exchange Server Subscription Edition (SE) güvenlik güncelleştirmesi olarak listeleniyor.
V2 sürümü, ilk Eylül güncellemesine CVE-2026-96940 güvenlik düzeltmesini ekliyor. Microsoft, güncellemenin planlanan takviminden önce yayımlandığını; açığın şirket içinde tespit edildiğini bilinen aktif istismar olmadığını belirtiyor. Buna rağmen yöneticilere güncelleme yönergelerini inceleyip güncellemeyi en kısa sürede uygulamaları öneriliyor.
Hangi Exchange sürümleri etkileniyor?Güncellemeler sürümler için sunuluyor:
- Exchange Server Subscription Edition (SE) RTM
- Exchange Server 2019 CU14 CU15 – yalnızca Period 2 ESU programına kayıtlı kuruluşlara
- Exchange Server 2016 CU23 – yalnızca Period 2 ESU programına kayıtlı kuruluşlara
Exchange Server 2016 2019 destek dışı olduğundan, Mayıs–Ekim 2026 arasında yayımlanan güvenlik güncellemelerini yalnızca Period 2 ESU kapsamındaki kuruluşlar alabiliyor. ESU kapsamında olmayan kuruluşlara Exchange Server SE’ye geçiş öneriliyor.
Exchange Online kullanıcıları güncellemelerin giderdiği açıklardan zaten korunuyor. Ancak kurumda Exchange sunucuları veya Exchange yönetim araçlarının kurulu olduğu iş istasyonları varsa, bunların güncellenmesi gerekiyor.
Bilinen sorunlar düzeltmelersürümde bilinen iki sorun gelecekteki güncellemeyle ele alınacak:
- Yayınlanmış takvimlerin ics dosyaları takvim uygulamalarında HTTP 500 hatası döndürebiliyor.
- Korece e-posta içeriği bulunan ortamlarda, eksik WordBreaker dosyaları nedeniyle ContentEngine kilitlenmesi yaşanabiliyor.
Hibrit ortamlarda ılan posta kutularında görülen sarmalayıcı iletiler yalnızca Graph API kullanan hibrit yapılarda temsilci posta kutularının boş/meşgul bilgilerinin alınamaması sürümde giderilen sorunlar arasında.
V2 güncellemesi, V1 sonrasında bildirilen arama dizini sorununu düzeltmiyor.
Kurulum güncelleme yoluEylül ayındaki ilk V1 güncellemesini yüklemeden doğrudan V2 güncellemesine geçilebilir. Exchange güvenlik güncellemeleri, ilgili CU için birikimlidir; en son SU önceki SU’ların düzeltmelerini içerir. V1 daha önce yüklendiyse kaldırılması gerekmez; V2 doğrudan üzerine kurulabilir.
Güncelleme öncesinde Exchange Server Health Checker sunucu envanterini CU/SU seviyelerini kontrol. Sunucunuzun Exchange sürümüne CU’suna uygun paketi seçin. Exchange 2016 2019 için Period 2 ESU uygunluğunu doğrulayın.
Microsoft, güncellemelerin tüm Exchange sunucularına Exchange Management Tools bulunan makinelere uygulanmasını öneriyor. Kurulumdan sonra sunucuyu yeniden başlatın Exchange servislerinin düzgün başladığını doğrulayın. SU’dan sonra Auth Certificate değiştirilirse Hybrid Configuration Wizard’ın (HCW) yeniden çalıştırılması öneriliyor.