Microsoft Exchange Güvenlik Güncellemeleri Duyurusu
Microsoft, Exchange 2016 ve 2019 için Genişletilmiş Güvenlik Güncellemeleri (ESU) programının, Ekim 2026 itibarıyla sona ereceğini duyurdu. Bu durum, kullanıcılar için önemli bir güvenlik riski oluşturmaktadır; zira güncellemelerin sona ermesi, potansiyel siber saldırılara karşı savunmasız hale gelinmesine neden olabilir.
Saldırı Nasıl Çalışıyor?
Microsoft, Exchange 2016 ve 2019’un destek sürecinin sonunda gelecekteki saldırılara karşı ciddi bir zafiyet oluşturduğunu belirtiyor. Özellikle, güncellemelerin durması, bu sürümleri kullanan sistemlerin hedef haline gelmesine yol açabilir. CVE kodları ve diğer güvenlik açıkları, bu sürümler için yazılımcılar ve sistem yöneticileri tarafından dikkatle takip edilmelidir.
Etkilenen Sistemler
Microsoft’un açıklamasında belirttiği üzere, etkilenen sistemler şunlardır:
- Exchange Server 2016
- Exchange Server 2019
Bu sistemlerde güvenlik açığı yaşanması durumunda, saldırganlar verilerinizi ele geçirebilir veya sisteminize zarar verebilir.
Çözüm ve Korunma
Microsoft, IT yöneticilerine Exchange Server Subscription Edition (SE) sürümüne yükselmelerini öneriyor. Yükseltme işlemi, Exchange Server 2019 ile aynı mantıkta gerçekleştirilebilmektedir. Gerekli adımlar şu şekildedir:
- Exchange Server 2019 kullanıyorsanız, doğrudan Exchange Server SE’ye geçiş yapabilirsiniz.
- Hâlâ Exchange 2016 veya 2013 kullananlar, önce Exchange 2019’u yüklemeli, ardından Exchange SE’ye geçiş yapmalıdır.
Ayrıca, Microsoft 365‘e geçiş için detaylı rehberlik, Microsoft’un resmi belgelerinde mevcuttur.
Sonuç
Ekim 2026’dan itibaren, Exchange 2016 ve Exchange 2019 için hiç güncelleme yapılmayacağı için, yöneticilerin sistemlerini derhal güncellemeleri veya yeni sürümlere geçiş yapmaları önemlidir. Mevcut sistemlerinizi güncellemek, potansiyel güvenlik açıklarından korunmak için atmanız gereken en kritik adımdır. Unutmayın; güncel sürümleri kullanmak, siber saldırılara karşı en etkili savunmadır.


