Secure Boot için son tarih yaklaşırken 9 Haziran Salı Yaması geliyor

Microsoft'un 9 Haziran Salı Yaması'na birkaç gün kaldı ve herhangi bir rutin aylık güncellemeden daha fazla önem taşıyor. Bu, 2011 dönemi Güvenli Önyükleme sertifikalarının 24 Haziran'da sona ermeye başlamasından önceki son yapılandırılmış dağıtım penceresidir ve yamalanmamış herhangi bir cihazı o tarihten itibaren bozulmuş bir önyükleme güvenliği durumunda bırakır.
Sertifika geçerlilik süresi 24-27 Haziran tarihleri arasında doluyor. Microsoft Corporation KEK CA 2011'in süresi 24 Haziran'da, Microsoft UEFI CA 2011'in süresi 27 Haziran'da ve Microsoft Windows Production PCA 2011'in süresi de Ekim ayında sona erecektir. Yedek 2023 sertifikalarını 24 Haziran'dan önce almayan cihazlar çalışmayı durdurmayacak, ancak Windows Önyükleme Yöneticisi güncellemeleri, Güvenli Önyükleme iptali dahil olmak üzere gelecekteki önyükleme düzeyinde güvenlik korumalarını alma yeteneğini kaybedeceklerdir listeleri ve yeni keşfedilen önyükleme zinciri güvenlik açıkları için düzeltmeler.
9 Haziran neden rutin bir güncelleme değil?
Microsoft, Şubat 2026'dan bu yana 2023 yedek sertifikalarını toplu güncelleştirmeler aracılığıyla kullanıma sunuyor 12 Mayıs Salı Yaması bu dağıtımı daha da ilerletmek. Mayıs dağıtımını geciktiren kuruluşlar şimdi sıkıştırılmış bir pencereyle karşı karşıya. Zira 9 Haziran ile 24 Haziran son kullanma tarihi arasındaki süre 15 gün. Büyük cihaz filolarını yöneten kurumsal ekipler için bu rahat bir pist değildir.
Güvenlik analistleri baskıyı açıkça ortaya koymuştur. Mayıs ayındaki konuşlandırmanın Haziran ayına ertelenmesi kararı mevcut süreyi yüzde 60'tan fazla azaltmıştır. Herhangi bir kuruluşun 9 Haziran'ın normal bir konuşlandırma zaman çizelgesini geri getireceğini varsayması yanlıştır. 9 Haziran, Mayıs ayını kaçıran ekipler için acil durum triyajıdır.
Haziran 9'dan önce ve hemen sonra yapılması gerekenler
9 Haziran'dan önce BT yöneticileri aşağıdaki PowerShell komutunu çalıştırmalıdır yönetici ayrıcalıkları ile söz konusu herhangi bir cihazdaki sertifika durumunu kontrol etmek için: Get-ItemProperty -Path "HKLM:SYSTEMCurrentControlSetControlSecureBootServicing" -Name UEFICA2023Status
İşletim sistemi odaklı bir geçiş için beklenen sonuç "Tamamlandı "dır Önemli olarak, "Başlatılmadı" durumu otomatik bir başarısızlık değildir; genellikle cihazın zaten güvenli olduğunu gösterir çünkü OEM, 2023 sertifikalarını yakın tarihli bir BIOS güncellemesi yoluyla yerel olarak enjekte etmiştir. Aranması gereken gerçek kırmızı bayraklar "Başarısız" durumu veya bitişik UEFICA2023Error anahtarında doldurulan hex kodlarıdır. Bu hata durumlarına 9 Haziran'daki dağıtımdan sonra rastlanması halinde derhal manuel düzeltme yapılması gerekir.
Belirli BitLocker Grup İlkesi yapılandırmalarına sahip Windows Server 2025 çalıştıran aygıtlar ekstra dikkat gerektirir. Boot-to-BitLocker-recovery hatası Nisan 2026 güncelleme döngüsünde ortaya çıkmıştır. Mayıs güncellemesi Windows 11 için bu sorunu çözmüştür, ancak Windows Server 2025 için düzeltme beklemededir ve bazı yapılandırmalarda davranış değişkendir. Sunucu 2025 ortamları, 9 Haziran güncellemelerini filo geneline yaymadan önce bir test dağıtımını tamamlamalıdır.
9 Haziran'da ayrıca, 12 Mayıs sürümünden bu yana keşfedilen güvenlik açıklarının da ele alınması bekleniyor. Bu Netlogon açığı CVE-2026-41089belçika Siber Güvenlik Merkezi tarafından 29 Mayıs'ta aktif olarak istismar edildiği tespit edilen bu açık, Mayıs güncellemesi ile zaten yamalanmıştır. Bu düzeltmeyi uygulamamış tüm cihazlar 9 Haziran'ı çift öncelikli bir dağıtım olarak değerlendirmelidir.
Ekim ayı son başvuru tarihi bir sonraki
Tamamlanması Güvenli Önyükleme sertifikası geçişi 24 Haziran'dan önce en acil pencereyi kapatır ancak sürecin sonu değildir. Windows önyükleyicisinin kendisini imzalayan Microsoft Windows Production PCA 2011 sertifikasının süresi Ekim 2026'da doluyor. Bu, üç son kullanma tarihi arasında yapısal olarak en önemli olanıdır ve bunu kaçıran cihazlar için en büyük uzun vadeli önyükleme bütünlüğü riskini taşır.
9 Haziran Salı Yaması'nın PST saatiyle 10:00'da yayınlanması planlanıyor.
Kaynak(lar)
Top 10
» Top 10 Multimedia Notebook listesi
» Top 10 oyun notebooku
» Top 10 bütçeye uygun Ofis/İş Notebook Listesi
» Top 10 Premium Ofis/İş notebookları
» Top 10 Çalışma istasyonu laptopları
» Top 10 Subnotebook listesi
» Top 10 Ultrabooklar
» En iyi 10 dönüştürülebilir modeli
» Seçimi en iyi 10 tablet
» Notebookcheck Top 10 Windows Tabletleri
» Top 10 Subnotebook listesi
» NotebookCheck tarafından incelenen en iyi Notebook ekranları
» Notebookcheck'in 500 Euro altındaki en iyi 10 Notebook listesi
» NotebookCheck tarafından seçilen 300 Euro altındaki en iyi 10 Notebook
» Notebookcheck'in 500 Euro altındaki en iyi 10 Notebook listesi
» Notebookcheck'in Top 10 akıllı telefon listesi
» Notebookcheck'in Top 10 hafif oyun notebookları









