WSUS Windows Server 2025’te Başlangıç Senkronizasyonunu Tamamlayamıyor: WSL Kategorisi Sorunu ve Geçici Çözüm

Merhaba Windows Server 2025 üzerinde sıfırdan kurulan WSUS (Windows Server Update Services) sunucularında, initial synchronization (başlangıç senkronizasyonu) aşamasında takılan ve bir türlü tamamlanamayan bir sorun gündeme geldi. Sorun Haziran 2026’dan bu yana yeni kurulan WSUS (Windows Server Update Services) sunucularını etkiliyor ve kaynağı net: Windows Subsystem for Linux (WSL) ürün kategorisi. Bu yazıda sorunun ne […]

Windows 11 Eylül 2026 Kümülatif Güncellemeleri: KB5124008 ve KB5122880 Yayınlandı

Merhaba Microsoft, 8 Eylül 2026 tarihli Patch Tuesday kapsamında Windows 11 için iki kümülatif güncellemeyi kullanıma sundu: 24H2 ve 25H2 sürümlerini kapsayan KB5124008 ile 23H2 sürümünü kapsayan KB5122880. Bu ay hem işletim sistemi tarafında yeni özellikler hem de güvenlik tarafında rekor sayıda açık kapatılmış durumda. Aşağıda güncellemelerin teknik detaylarını, yeni gelen özellikleri ve bu ayki Patch Tuesday’in güvenlik […]

Microsoft Eylül 2026 Patch Tuesday: Rekor 966 Güvenlik Açığı ve 2 Sıfırıncı Gün (Zero-Day) Açığı

Merhaba Microsoft, 8 Eylül 2026’da yayımladığı Patch Tuesday güncellemesiyle bugüne kadarki en büyük güvenlik güncellemesini yayınladı. Microsoft’un kendi resmi kaynağı olan MSRC Security Update Guide’a (CVRF) göre bu ay toplam 974 CVE kapatıldı. Bunların arasında, düzeltme yayımlanmadan önce saldırganlar tarafından aktif olarak istismar edilen iki yetki yükseltme (privilege escalation) açığı da bulunuyor. Not: Haber sitelerinin bir kısmı […]

Windows 10 KB5122878 Extended Security Update Yayımlandı: Eylül 2026 Yaması İki Zero-Day Açığını Kapatıyor

Merhaba Microsoft, 8 Eylül 2026 tarihinde Windows 10 için ESU  (Extended Security Updates) programı kapsamında KB5122878 güncellemesini yayımladı. Windows 10 için ana destek 14 Kasım 2025’te sona erdiği için bu ve bundan sonraki tüm yamalar yalnızca ESU programına kayıtlı sistemlere ulaşıyor. Bu yazıda güncellemenin içeriğini, Eylül 2026 Patch Tuesday’de kapatılan iki aktif zero-day açığını ve […]

Microsoft Edge (Chromium): Edge (Regular) ile Edge for Business Arasındaki Farklar

Merhaba Microsoft’un Chromium tabanlı Edge tarayıcısının kurumsal ortamlar için sunduğu “for Business” sürümü, standart Edge’den birçok noktada ayrışıyor. Bu yazıda Edge for Business’ın ne olduğunu, WebView2 bileşenini, dağıtım (distribution) yöntemlerindeki farkları ve Ağustos 2023’te gelen entegrasyonla birlikte durumun nasıl değiştiğini ele alıyoruz. Edge for Business Nedir? Microsoft Edge for Business, Chromium tabanlı Edge tarayıcısının kurumsal […]

Microsoft 365 Admin Center’da Yeni Setup Deneyimi: Yöneticiler İçin Kişiselleştirilmiş Dashboard

Merhaba Microsoft, 31 Ağustos 2026 tarihinde FastTrack Blog üzerinden Microsoft 365 admin center içindeki Setup deneyiminin yeniden tasarlandığını duyurdu. Yeni Setup, dağıtım (deployment) sürecine dair ilerlemeyi, önerilen adımları ve destek kaynaklarını tek bir dashboard altında topluyor. Bugüne kadar bir Microsoft 365 dağıtımını yönetirken admin center içinde birden fazla sayfa arasında gezinmek gerekiyordu: bir yanda deployment guide’lar, diğer […]

Microsoft Exchange Server SE DAG Serisi – Bölüm 5: İstemci Erişimi, Namespace ve Load Balancing

Merhaba Serinin dördüncü bölümünün sonunda, veritabanı kopyalarını ekleyerek verinin yüksek erişilebilirliğini (High Availability) tamamlamıştık. Artık verimiz iki sunucuda kopyalı, sağlıklı ve yüksek erişilebilir (High Availability). Peki kullanıcılar ve yöneticiler bu yapıya nasıl bağlanacak? Bir DAG kurmuş olmak, tek başına kesintisiz istemci erişimi anlamına gelmez; bu, ayrı bir katmandır. Serinin bu son bölümünde işin ikinci yarısını, yani […]

Microsoft Exchange Server SE DAG Serisi – Bölüm 4: Veritabanı Kopyaları, Switchover ve Yönetim

Merhaba Serinin dördüncü bölümündeyiz. Bölüm 3‘te iki Node’lu, Witness destekli DAG iskeletimizi kurmuştuk; ancak henüz hiçbir veritabanının ikinci bir kopyası yoktu. Bu bölümde DAG’i asıl amacına kavuşturuyoruz: Veritabanı kopyalarını oluşturacak, seeding sürecini izleyecek, planlı geçiş (switchover) yapacak, sunucu bakım moduna alma ve günlük yönetim işlerini, ardından da en sık karşılaşılan sorunların çözümlerini ele alacağız. Verinin […]

Microsoft Exchange Server SE DAG Serisi – Bölüm 3: DAG Oluşturma ve Node Ekleme

Merhaba Önceki iki bölümde DAG mimarisini ve tüm önkoşulları ele aldık. Ortamımız artık hazır: İki Mailbox sunucu (W25EXCNOD1, W25EXCNOD2), bir witness sunucu (W25WITNESS) ve sağlıklı bir Active Directory. Bu bölümde nihayet Exchange Management Shell’i açıp DAG’imizi sıfırdan oluşturacak, node’ları ekleyecek ve DAG ağlarını yapılandıracağız. Tüm işlemleri Exchange Management Shell (PowerShell) üzerinden yapacağız; aynı işlemlerin çoğu Exchange […]

Microsoft Exchange Server SE DAG Serisi – Bölüm 2: Önkoşullar ve Ortam Hazırlığı

Merhaba Serinin ilk bölümünde DAG’in ne olduğunu, arka planda nasıl çalıştığını ve Continuous Replication, Quorum, Witness, Active Manager gibi temel kavramları ele almıştık. Artık teoriyi tamamladığımıza göre ellerimizi kirletmeye başlayabiliriz. Ancak sağlıklı bir DAG kurulumu, doğru bir ön hazırlıktan geçer. Bu bölümde, Exchange Server SE ile 2 Node + File Share Witness senaryomuzu kurmadan önce […]

Microsoft Exchange Server SE DAG Serisi – Bölüm 1: DAG Nedir ve Mimarisi Nasıl Çalışır?

Merhaba Microsoft, uzun yıllar boyunca on-premises Exchange dünyasının temel yüksek erişilebilirlik (High Availability) çözümü olan Database Availability Group (DAG) yapısını, Exchange Server 2010 ile hayatımıza soktu. Aradan geçen yıllarda CCR, SCR, LCR gibi karmaşık ve birbirinden kopuk teknolojiler tarihe karıştı; yerlerini tek bir çatı altında toplayan, sade ve güçlü DAG mimarisi aldı. Bugün geldiğimiz noktada, Exchange Server […]

Kerberos Desteklenen Şifreleme Türlerinin Seçimini Çözmek

Merhaba Active Directory Sıkılaştırma serisinin Bölüm 4‘ünde Kerberos’ta AES’i zorunlu kılmayı, RC4’ü ortamdan çıkarmayı ele almıştık. Ancak pratikte pek çok yönetici şu soruyla karşılaşır: Her yeri AES’e ayarladım, ama olay kayıtlarında hala RC4 görüyorum. Neden? Bu yazı, tam olarak o kafa karışıklığını gidermek için Kerberos’un bir bilet üretirken şifreleme türünü nasıl seçtiğini adım adım açıklıyor. Kerberos’ta […]

Active Directory Sıkılaştırma Serisi Bölüm 8: Windows LAPS ile Yerel Yönetici Parola Yönetimi

Merhaba Active Directory Sıkılaştırma serisinin sekizinci bölümünde, protokol düzeyindeki sıkılaştırmalardan kimlik bilgisi hijyenine (credential hygiene) geçiyoruz. Önceki bölümlerde NTLMv1, SMBv1 ve LDAP signing gibi başlıkları ele almıştık; bu bölümün konusu, saldırganların en çok istismar ettiği zayıf halkalardan biri: yerel yönetici parolaları ve bunları Windows LAPS ile yönetmek. Kurumsal güvenlikte en sinsi risklerden biri, her Windows […]

Active Directory Sıkılaştırma Serisi Bölüm 7: En Az Yetki İlkesi (Least Privilege)

Merhaba Active Directory Sıkılaştırma serisinin yedinci ve son bölümüne geldik. Önceki altı bölümde eski protokolleri kaldırdık, imzalama ve şifrelemeyi zorunlu kıldık; yani ağdaki teknik saldırı yüzeyini daralttık. Bu bölümde ise odak değişiyor: teknik ayarlardan yetki yönetimine, yani en az yetki (least privilege) ilkesine geçiyoruz. En az yetki, güvenliğin en temel ilkelerinden biri: her hesap, her […]

Active Directory Sıkılaştırma Serisi Bölüm 6: SMB Signing Zorlaması

Merhaba Active Directory Sıkılaştırma serisinin altıncı bölümünde, dosya paylaşımının güvenliğine geri dönüyoruz. Bölüm 2‘de eskimiş SMBv1 protokolünü ortamdan kaldırmıştık; bu bölümde ise kullanmaya devam ettiğimiz modern SMB (SMBv2/SMBv3) trafiğini imzalayarak, yani SMB signing’i zorunlu kılarak sıkılaştırıyoruz. SMB signing, LDAP signing ve channel binding ile aynı mantığın dosya paylaşımı tarafındaki karşılığıdır: bir kimlik doğrulamayı ve trafiği […]

Active Directory Sıkılaştırma Serisi Bölüm 5: LDAP Channel Binding Zorlaması

Merhaba Active Directory Sıkılaştırma serisinin beşinci bölümünde, Bölüm 3‘te başladığımız LDAP güvenliği konusunu bir adım öteye taşıyoruz. Konu: LDAP (Lightweight Directory Access Protocol) channel binding zorlaması. Bölüm 3‘te LDAP signing’i ele almış, imzasız LDAP bağlantılarının nasıl relay saldırılarına açık olduğunu konuşmuştuk. Ancak LDAP signing tek başına tabloyu tamamlamaz. Şifreli LDAPS (LDAP over TLS) bağlantılarında saldırganların […]

Active Directory Sıkılaştırma Serisi Bölüm 4: Kerberos için AES Zorlaması

Merhaba Active Directory Sıkılaştırma serisinin dördüncü bölümünde, kimlik doğrulamanın temel taşı olan Kerberos’un kriptografisine odaklanıyoruz. Konu: Kerberos’ta RC4 şifrelemesini bırakıp AES’i zorunlu kılmak. Önceki bölümlerde NTLMv1, SMBv1 ve LDAP signing’i ele almıştık. Bu bölümde de benzer bir eski teknoloji borcunu kapatıyoruz: Kerberos biletlerinin hala zayıf RC4 ile şifrelenmesine izin veren yapılandırmayı sıkılaştırıp modern AES’e geçiyoruz. […]

Active Directory Sıkılaştırma Serisi Bölüm 3: LDAP Signing Zorlaması

Merhaba Active Directory Sıkılaştırma serisinin üçüncü bölümünde, domain’in kalbindeki dizin sorgularının güvenliğine odaklanıyoruz. Konu: LDAP (Lightweight Directory Access Protocol) signing. Bölüm 1‘de NTLMv1’i, Bölüm 2‘de SMBv1’i ele almış, eski ve savunmasız protokolleri ortamdan temizlemenin yollarını konuşmuştuk. Bu bölümde ise bir protokolü kaldırmıyoruz; kullanmaya devam ettiğimiz ama güvenliğini zorunlu hale getirmemiz gereken bir protokolü, LDAP’ı sıkılaştırıyoruz. […]

Active Directory Sıkılaştırma Serisi Bölüm 2: SMBv1’i Kaldırmak

Merhaba Active Directory Sıkılaştırma serisinin ikinci bölümünde, kimlik doğrulama katmanından dosya paylaşım katmanına iniyoruz. Bu bölümün konusu, yıllardır güvenlik ekiplerinin listesinin en üstünde yer alması gereken bir protokol: SMBv1. Bölüm 1‘de NTLMv1’i ele almış, eski kimlik doğrulama protokollerini ortamdan temizlemenin önemini konuşmuştuk. SMBv1 de aynı ailenin bir üyesi: modası geçmiş, saldırılara açık ve modern Windows […]

Active Directory Sıkılaştırma Serisi Bölüm 1: NTLMv1’i Devre Dışı Bırakmak

Merhaba Active Directory ortamlarını yıllardır rahatsız eden eski kimlik doğrulama protokollerinin başında NTLMv1 geliyor. Windows Server 2025 ile birlikte Microsoft bu protokolü resmen kaldırma yoluna girdi. Bu, güvenlik ekipleri için hem bir fırsat hem de dikkatli yönetilmesi gereken bir geçiş süreci anlamına geliyor. Bu yazı, Active Directory Sıkılaştırma (AD Hardening) serisinin ilk bölümü. Seri boyunca […]

Active Directory’yi PowerShell ile Denetlemek: Active Directory Audit Suite

Merhaba Bir Active Directory ortamını hiçbir şeyi değiştirmeden tarayan ve size ortamın fotoğrafını tek parça, çevrimdışı bir HTML raporu olarak veren 6 PowerShell modülü. Bu yazıda ne yaptıklarını, nasıl çalıştırıldıklarını ve ürettikleri raporların KVKK, ISO 27001 ve CIS açısından ne anlama geldiğini anlatıyorum. Her Active Directory ortamı zamanla birikir. Yıllar içinde açılıp unutulan servis hesapları, […]

SU9 ile Veda: Exchange OWA Light Arayüzü Artık Yok

Merhaba Exchange Server için yayımlanan son güvenlik güncellemesi (SU (Security Update) 9, build 15.2.2562.46 (uzun format: 15.02.2562.046)), yıllardır düşük bant genişliği ve erişilebilirlik senaryolarının vazgeçilmezi olan Outlook Web App’in OWA Light (hafif sürümünü) kalıcı olarak kaldırıyor. Güncellemeden sonra logon sayfasındaki Use the light version of Outlook Web App (Outlook Web App’in hafif sürümünü kullan) kutusu kayboluyor […]

Microsoft 365 Business paketleri için yeni 100 GB posta kutusu hakkını anlamak

Merhaba Microsoft 365 Business Basic, Business Standard ve Business Premium artık uygun kullanıcılar için 50 GB’lık ek birincil e-posta depolama alanı içeriyor. Bu değişiklikle desteklenen birincil posta kutusu hakkı 50 GB’tan en fazla 100 GB’a çıkıyor. Bu yazıda, Exchange Online yöneticilerinin bu artışın nasıl sağlandığını anlaması için yalnızca posta kutusu boyutuna odaklanıyoruz. Business paketlerinde ne […]

Microsoft Exchange Server SE ECP/EAC Erişimini Kısıtlamak

Merhaba Exchange Server Subscription Edition (SE), Exchange 2019’un mimarisini devralan ve uzun vadeli destek alan sürümdür. Yönetim arayüzü olan Exchange Control Panel (ECP) yeni adıyla Exchange admin center (EAC) varsayılan olarak https://sunucu/ecp adresinden erişilebilir. Aynı IIS sitesi hem Outlook Web Access (OWA)’yı hem Exchange admin center (EAC)’yi yayınladığından, ECP çoğu kurulumda internete de açık kalır. Bu, saldırganlar için […]

Microsoft 365 Lisanslama: 300 Kullanıcı Sınırı ve Business’tan Enterprise’a Geçiş

Merhaba Microsoft, Office 365 plan seçenekleri hizmet tanımını yakın zamanda güncelledi. Bu güncellemede, Microsoft 365 Business ailesi planlarındaki 300 kullanıcı sınırı daha açık ve tartışmaya yer bırakmayacak bir dille yeniden tarif edildi. Küçük gibi görünen bu düzenleme, aslında yıllardır lisanslama tarafında kafa karıştıran önemli bir noktayı netleştiriyor. Çünkü bu güncellemeye kadar sektörde çok yaygın bir kabul vardı: “Bir […]

Microsoft Exchange Server SE Email Address Policy Yapılandırması

Merhaba Daha önceki yazımızda Windows Server üzerinde Exchange Server SE (Subscription Edition) Kurulum Gereksinimleri ve ardından Send Connector Yapılandırması üzerinde durmuştuk. Bu yazımızda ise Exchange Server SE ortamında Email Address Policy (E-Posta Adres Politikası) yapılandırmasını adım adım anlatacağız. Microsoft, Exchange Server 2019’un yerini alan yeni sürüm olarak Exchange Server Subscription Edition (SE) modelini duyurdu. Yönetim […]

Microsoft Exchange Server SE Send Connector Yapılandırması

Merhaba, Daha önceki yazılarımızda Exchange Server’ın kurulum gereksinimlerini ve kurulum adımlarını sizlerle paylaşmıştık. Microsoft, on-premises (yerinde) Exchange için desteklenen tek yol olarak Exchange Server SE (Subscription Edition) sürümünü 1 Temmuz 2025 tarihinde yayınladı ve Exchange Server 2019 ile 2016 sürümlerinin desteği 14 Ekim 2025 tarihinde sona erdi. Bu nedenle artık yeni kurulumların ve mevcut yapıların Exchange Server SE üzerine taşınması gerekmektedir. Bu yazımızda […]

Microsoft Exchange Server SE Accepted Domain Yapılandırması

Merhaba Daha önceki yazılarımızda Exchange Server’ın kurulum gereksinimlerini ve kurulum adımlarını sizlerle paylaşmıştık. Microsoft, on-premises (yerinde) Exchange için desteklenen tek yol olarak Exchange Server SE (Subscription Edition) sürümünü 1 Temmuz 2025 tarihinde yayınladı ve Exchange Server 2019 ile 2016 sürümlerinin desteği 14 Ekim 2025 tarihinde sona erdi. Bu nedenle artık yeni kurulumların ve mevcut yapıların Exchange Server SE üzerine taşınması gerekmektedir. Bu yazımızda […]

Exchange Server SE Güncelleme: HealthChecker ile Tespit Edilen Açıkları Kapatma

Merhaba Bir önceki yazımda HealthChecker.ps1 ile Exchange Server SE sağlık kontrolünü uçtan uca anlatmıştım. Raporu çalıştırdığınızda Kırmızı satırlarda Vulnerable to CVE-XXXX-XXXXX şeklinde güvenlik açıkları görmüş olabilirsiniz. Bu açıklar neredeyse her zaman eksik bir Güvenlik Güncellemesine (SU) işaret eder. Bu yazıda, tespit edilen açıkları kapatmak için Exchange Server SE üzerine en güncel SU’yu adım adım nasıl kuracağımızı […]

Başa Dön