Mercek360 gündemi taradı - AI dünyasında yeni başlıklarApple Vision Pro 2 tanıtıldı - Daha hafif, daha güçlüNVIDIA Blackwell Ultra - Yapay zeka performansı yükseliyorTürk AI startup'ı 50M$ yatırım aldıRust 2.0 yolda - Bellek güvenliği yeni seviyede
Mercek360
Ana SayfaYazılım & Güvenlik

Windows 11 Güncellemesi Kurumsal Ağlarda Alarm Verdi: Domain Güveni Çöküyor

Ozan Tankuş17 Eylül 20260 görüntülenme
Paylaş:WhatsApp'ta PaylaşPaylaş
Windows 11 Güncellemesi Kurumsal Ağlarda Alarm Verdi: Domain Güveni Çöküyor
30 Saniyede Özet
Hızlı Bakış
  • Microsoft'un son yayınladığı Windows 11 güvenlik güncellemesi KB5124008, kurumsal sistemlerde Active Directory bağlarını kopararak oturum açma hatalarına yol açıyor.
  • BT yöneticileri sistemleri kurtarmak için acil geçici çözümler ararken, sorun 'Makine Kimliği İzolasyonu' özelliğine işaret ediyor.
Sponsorlu İçerik

Kurumsal Altyapılarda Beklenmeyen Windows 11 Krizi

Küresel teknoloji devi Microsoft, işletim sistemlerinin güvenliğini artırmak ve modern tehditlere karşı daha dirençli bir ekosistem inşa etmek amacıyla düzenli olarak kapsamlı güncellemeler yayınlıyor. Ancak son dönemde dağıtılan yamalar, özellikle kurumsal BT (Bilgi Teknolojileri) yöneticilerinin kabusu haline gelmeye başladı. Son olarak kullanıcılarla buluşan Windows 11 KB5124008 güvenlik güncellemesi, dünya genelindeki birçok şirkette ve kurumda beklenmedik bir krizin fitilini ateşledi. Güncellemeyi kuran ve ardından cihazlarını yeniden başlatan pek çok işletme, etki alanına (domain) bağlı bilgisayarların Active Directory ile olan güven ilişkisini kaybettiğini rapor ediyor.

Söz konusu hata, kullanıcıların geçerli etki alanı kimlik bilgileriyle bile sisteme giriş yapamamasına neden oluyor. BT topluluklarında ve Microsoft'un resmi destek forumlarında hızla yayılan şikayetler, sorunun sadece izole vakalardan ibaret olmadığını, aksine geniş ölçekli bir mimari uyumsuzluğa işaret ettiğini gösteriyor. Şirket altyapılarında çalışan binlerce Windows 11 25H2 iş istasyonu, yeniden başlatma sonrasında etki alanı denetleyicileriyle (domain controller) güvenli iletişim kanalını kuramıyor. Bu durum, şirket içi ağlarda iş sürekliliğini sekteye uğratırken, sistem yöneticilerini acil durum protokollerini devreye sokmaya zorladı.

Active Directory Bağlantısının Kopma Mekanizması

Windows aktif dizin mimarisinde, etki alanına katılmış bilgisayarlar domain denetleyicileri ile güvenli bir kanal (secure channel) muhafaza etmek için yerel olarak saklanan makine hesabı kimlik bilgilerini kullanır. Eğer bu yerel kimlik bilgileri ile Active Directory'nin sunucu tarafında beklediği veriler birbiriyle uyuşmazsa, güvenli kanal anında çöker. KB5124008 güncellemesi sonrasında tam olarak bu senaryonun yaşandığı, cihazların yeniden başlatılmasıyla birlikte yerel kimlik doğrulama mekanizmalarının devre dışı kaldığı gözlemleniyor.

Sistem yöneticilerinin paylaştığı teknik detaylara göre, etkilenen bilgisayarlarda Kerberos kimlik doğrulama hataları ardı ardına patlak veriyor. Sistemler bu hataların ardından NTLM ve Netlogon gibi daha eski ve güvensiz geri dönüş (fallback) protokollerine yönelmeye çalışıyor ancak çoğu zaman başarılı olamıyor. İlginç bir şekilde, sistemler çevrimdışıyken önbelleğe alınmış kimlik bilgileriyle giriş yapılmaya devam edilebiliyor; bu da sorunun kullanıcı şifrelerinden ziyade doğrudan etki alanı ve makine hesabı arasındaki güven tünelinden kaynaklandığını net bir şekilde kanıtlıyor.

Makine Kimliği İzolasyonu ve Çözüm Arayışları

Teknik incelemeler derinleştirildikçe, sorunun kök nedeninin Windows'un Sanallaştırma Tabanlı Güvenlik (VBS) ve Kimlik Bilgisi Koruması (Credential Guard) yapılandırmasının bir parçası olan "Makine Kimliği İzolasyonu" (Machine Identity Isolation) özelliğiyle bağlantılı olduğu ortaya çıktı. Bildirilen raporlara göre, KB5124008 güncellemesinin kurulmasının ardından bu güvenlik ayarı otomatik olarak '2' değerine, yani zorlama (enforcement) moduna çekiliyor.

Zorlama modundayken Windows, etki alanına katılmış bilgisayarların Active Directory ile kimlik doğrulamak için kullandığı makine hesabı gizli anahtarını Credential Guard alanına taşıyor ve Yerel Güvenlik Yetkilisi (LSA) içinde depolanan kopyayı ortadan kaldırıyor. Bu operasyon, doğru yönetilmediğinde makine hesabının LSA sırrının atılmasına ve dolayısıyla güvenli kanalın kalıcı olarak zedelenmesine yol açıyor. BT uzmanları bu sorunu aşmak için kayıt defteri (registry) üzerinden çeşitli geçici müdahalelerde bulunuyor:

  • Kayıt Defteri Düzenlemesi: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa] yolundaki MachineIdentityIsolation anahtarının '0' değerine getirilmesi.
  • PowerShell Onarımı: Güvenli kanalın Test-ComputerSecureChannel -Repair -Credential(Get-Credential) komutuyla manuel olarak yeniden inşa edilmesi.
  • Güncelleme Kaldırma: Sorunun en net çözümü olarak, KB5124008 yamasının sistemden tamamen kaldırılması ve etki alanı ilişkisinin onarılması.

Microsoft'un Sessizliği ve Kurumsal Stratejiler

Olayın yankıları büyürken, Microsoft cephesinden henüz kök nedeni doğrulayan nihai ve resmi bir yama yayınlanmadı. Şirket yetkilileri raporların incelendiğini ve araştırmaların sürdüğünü belirtmekle yetindi. Ancak uzmanlar, yöneticileri Makine Kimliği İzolasyonu özelliğini devre dışı bırakırken son derece dikkatli olmaları konusunda uyarıyor. Zira bu ayarın gelişi güzel değiştirilmesi, güncelleme almamış diğer sistemlerde bile zincirleme etki alanı güveni hatalarına yol açabiliyor.

Kurumsal ağların siber saldırılara karşı korunduğu bu hassas dönemde, güvenlik güncellemelerinin getirdiği bu tarz yapısal çöküntüler, BT departmanlarının iş yükünü katbekat artırıyor. Bulut tabanlı dönüşümün ve yapay zeka destekli siber tehditlerin tırmandığı günümüzde, yama yönetim süreçlerinin ne denli kritik olduğu bir kez daha gözler önüne serildi. Microsoft'un önümüzdeki günlerde yayınlayacağı yeni bir kümülatif yama ile bu uyumsuzluğu gidermesi ve kurumsal kullanıcılara net bir rehber sunması bekleniyor.

Sponsorlu İçerik
Orijinal Haber Kaynağı:bleepingcomputer.com
Windows11ActiveDirectorySiberGüvenlikMicrosoftKurumsalIT
Paylaş:WhatsApp'ta PaylaşPaylaş
Ozan Tankuş

Ozan Tankuş

Doğrulanmış Editör

Mercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.