SİSTEM YÖNETİMİ 17 Eylül 2026 · 4 dakikalık okuma

Eylül güncellemesi uzak masaüstünü kırdı

Microsoft acil düzeltmeyi yayımladı, ama sunucu tarafında otomatik gelmiyor

Ne oldu?

Microsoft'un 8 Eylül 2026'da yayımladığı Windows Server güvenlik güncellemeleri, Uzak Masaüstü Hizmetleri'ni (RDS) kararsız hâle getirdi. Etkilenen sürümler ve güncellemeler şunlar:

  • Windows Server 2019 — KB5122876
  • Windows Server 2022 — KB5122882
  • Windows Server 2025 — KB5122871

Sorun yama kurulduktan hemen sonra değil, sunucu birkaç saat çalıştıktan sonra ortaya çıkıyordu. Bu da teşhisi zorlaştırdı: yamayı kuran ekip test edip her şeyin yolunda olduğunu görüyor, sorun mesai saatlerinin ortasında patlıyordu.

Belirtiler neydi?

  • Uzak masaüstü oturum açma denemeleri yanıtsız kalıyor, bağlantı asılı kalıyordu
  • Kullanıcılar oturumlarını düzgün kapatamıyordu
  • Açık oturumlar çöküyordu
  • Bazı sunucularda Microsoft Yönetim Konsolu ve Dosya Gezgini de yanıt vermez hâle geliyordu

Ağır vakalarda sunucuyu yeniden çalışır duruma getirmenin tek yolu donanımsal yeniden başlatmaydı — yani çalışan herkesin oturumunu kaybetmesi.

Microsoft ne yaptı?

İlk aşamada Microsoft raporları incelediğini açıkladı ve kalıcı düzeltme hazırlanana kadar etkilenen sistemler için grup politikası üzerinden geçici bir azaltma yolu sundu.

Bu arada birçok sistem yöneticisi tek çözüm olarak güncellemeleri geri aldı. Bu, sunucuyu çalışır hâle getiriyordu ama aynı zamanda eylül ayının güvenlik yamalarını da kaldırıyordu — yani bir sorunu kapatıp bir başkasını açıyordu.

14 Eylül 2026'da Microsoft acil (out-of-band) güncellemeleri yayımladı ve sorun kalıcı olarak düzeltildi.

Düzeltmeler:

  • Windows Server 2019 — KB5129238
  • Windows Server 2022 — KB5129237
  • Windows Server 2025 — KB5129235

Düzeltmeyi nasıl alacaksınız?

Bu bölüm, haberin en kolay gözden kaçan ama en kritik kısmı.

Sunucu düzeltmeleri yalnızca Microsoft Update Catalog üzerinden dağıtılıyor. Windows Update'ten veya WSUS'tan otomatik olarak gelmiyor.

Yani yamalarını otomatik alacak şekilde yapılandırılmış bir sunucu, bu düzeltmeyi almaz. Sistem yöneticisinin ilgili güncellemeyi katalogdan indirip elle kurması gerekir.

Bu ayrım pratikte şu anlama geliyor: "güncellemelerimiz otomatik geliyor, o zaman biz de almışızdır" varsayımı bu durumda yanlış.

Bugün ne yapmalısınız?

  1. Uzak masaüstü kullanılan sunucularınızda eylül güvenlik güncellemesinin kurulu olup olmadığını kontrol edin.
  2. Kuruluysa, sürümünüze karşılık gelen acil düzeltmeyi Microsoft Update Catalog üzerinden indirip kurun.
  3. Güncellemeyi daha önce geri aldıysanız, düzeltmeyi kurduktan sonra eylül güvenlik yamasını yeniden uygulayın. Aksi hâlde sunucunuz düzeldi ama yamasız kaldı.
  4. Kurulum sonrası sunucuyu birkaç saat izleyin. Bu sorunun ilk belirtileri kurulumdan hemen sonra değil, birkaç saat sonra ortaya çıkıyordu.

Asıl mesele

Bu olay bir güvenlik açığı değildi; düzgün yayımlanmış bir güvenlik yamasının beklenmedik bir yan etkisiydi. Ve tam da bu yüzden öğretici.

Uzak masaüstü kullanan kurumlarda RDS çoğu zaman tek bir noktada toplanır: o sunucu durduğunda sahadaki, şubedeki ve evden çalışan herkes aynı anda durur. Yedeklemeniz çalışıyor olabilir, felaket kurtarma senaryonuz hazır olabilir; ama bu senaryoların hiçbiri "yama kuruldu ve dört saat sonra oturumlar çökmeye başladı" durumunu kapsamaz.

Buradaki üç pratik çıkarım şu:

  • Kritik sunucularda yamalar aynı gün değil, kademeli olarak uygulanmalı. Önce bir sunucu, sonra gerisi.
  • Yama sonrası izleme kurulumla bitmez. Bu sorun birkaç saat sonra ortaya çıkıyordu.
  • Geri alma bir çözüm değil, zaman kazanmadır. Geri alınan yamanın ne zaman geri geleceği de planın parçası olmalı.

Yama yönetimi, "güncellemeleri açık bırakmak" değil; ne zaman, hangi sırayla ve hangi izlemeyle uygulanacağına karar vermektir.

Kritik sunucularınız için yama ve izleme planı kuralım.

Uzak masaüstü sunucularınızı, yama takviminizi ve kurulum sonrası izleme adımlarınızı birlikte gözden geçirelim.

Teklif Alın