Microsoft, Exchange Server için Ağustos 2026 Security Update (SU) paketlerini 11 Ağustos 2026 tarihinde yayımladı.
Yayımlanan güncelleştirmeler; Exchange Server Subscription Edition (SE), Exchange Server 2019 ve Exchange Server 2016 için çeşitli güvenlik açıklarını gideriyor.
Bu ay yapılan güncelleştirmede güvenlik düzeltmelerinin yanı sıra özellikle OWA Light istemcisinin kalıcı olarak devre dışı bırakılması, MRS migration işlemlerinde yaşanabilecek sorunlar ve Hybrid Exchange ortamlarında karşılaşılabilecek bazı bilinen problemler dikkat çekiyor.
Microsoft, Ağustos 2026 duyurusunu 28 Ağustos tarihinde güncelledi ve bilinen sorunlar ile kurulum sonrasında yapılması gereken kontroller hakkında ek bilgiler yayımladı.
Bu yazımızda Ağustos 2026 Exchange Server Security Update paketlerini, KB ve build bilgilerini, giderilen güvenlik açıklarını ve güncelleştirme sonrasında dikkat edilmesi gereken noktaları inceleyeceğiz.
Ağustos 2026 Exchange Server Güncelleştirmeleri
Ağustos 2026 Security Update kapsamında Exchange Server sürümleri için yayımlanan paketler aşağıdaki gibidir:
| Exchange Server | Güncelleştirme | KB | Build |
|---|---|---|---|
| Exchange Server Subscription Edition RTM | SU9 | KB5121573 | 15.2.2562.46 |
| Exchange Server 2019 CU15 | SU10 | KB5121574 | 15.2.1748.49 |
| Exchange Server 2019 CU14 | SU13 | KB5121575 | 15.2.1544.44 |
| Exchange Server 2016 CU23 | SU24 | KB5121576 | 15.1.2507.72 |
Exchange Server Subscription Edition için güncelleştirme SU9, Exchange Server 2019 CU15 için SU10, Exchange Server 2019 CU14 için SU13, Exchange Server 2016 CU23 için ise SU24 olarak yayımlanmıştır.
Hangi Güvenlik Açıkları Gideriliyor?
Ağustos 2026 Security Update kapsamında aşağıdaki CVE’ler gideriliyor:
CVE detaylarına aşağıdaki linkten erişebilirsiniz.
Microsoft’un Exchange Server için yayımladığı KB makalelerinde bu yedi CVE’nin tamamı Ağustos 2026 Security Update kapsamında listeleniyor.
Bu nedenle Exchange Server ortamlarının güncel Security Update seviyesinde tutulması önem taşıyor.
OWA Light Kalıcı Olarak Devre Dışı Bırakılıyor
Ağustos 2026 güncelleştirmesinin dikkat çeken değişikliklerinden biri OWA Light istemcisinin emekliye ayrılmasıdır.
Microsoft, OWA Light’ın Exchange Server üzerindeki kullanımını Ağustos 2026 Security Update ile sonlandırdı. Microsoft’un daha önce yayımladığı duyuruya göre bu emeklilik Ağustos 2026 itibarıyla tamamlandı.
Dolayısıyla ortamınızda eski istemciler veya OWA Light kullanan kullanıcılar bulunuyorsa güncelleştirme öncesinde bu bağımlılıkların kontrol edilmesi gerekiyor.
Özellikle eski tarayıcı veya istemci yapılarına sahip kullanıcıların güncelleştirme sonrasında OWA erişimini test etmesini öneriyorum.
Exchange Server 2016 ve 2019 İçin ESU Gereksinimi
Burada Exchange Server 2016 ve 2019 kullanan kurumların dikkat etmesi gereken önemli bir konu bulunuyor.
Microsoft’a göre Exchange Server 2016 ve Exchange Server 2019 destek ömrünün sonuna ulaştı. Mayıs-Ekim 2026 döneminde yayımlanan güvenlik güncelleştirmeleri yalnızca Period 2 Extended Security Update (ESU) programına kayıtlı kuruluşlara sunuluyor.
Dolayısıyla:
- Exchange Server 2019 CU15 kullanıyorsanız KB5121574
- Exchange Server 2019 CU14 kullanıyorsanız KB5121575
- Exchange Server 2016 CU23 kullanıyorsanız KB5121576
paketleri Period 2 ESU kapsamında kullanılabilir.
ESU programına dahil olmayan kuruluşların Microsoft’un önerisi doğrultusunda Exchange Server Subscription Edition (SE) sürümüne geçiş planlaması gerekiyor.

Güncelleştirme Öncesinde Exchange Server Versiyonunu Kontrol Edelim
Güncelleştirmeye başlamadan önce ortamımızda hangi Exchange Server sürümünün ve build’inin çalıştığını kontrol etmek faydalı olacaktır.
Exchange Management Shell’i açarak aşağıdaki komutu çalıştırabiliriz:
Get-ExchangeServer | Format-List Name,Edition,AdminDisplayVersion
Daha detaylı build bilgisini kontrol etmek için:
Get-Command ExSetup.exe | ForEach-Object {$_.FileVersionInfo}
Güncelleştirme sonrasında beklenen build değerlerini aşağıdaki şekilde kontrol edebilirsiniz:
Exchange Server SE RTM
15.2.2562.46
Exchange Server 2019 CU15
15.2.1748.49
Exchange Server 2019 CU14
15.2.1544.44
Exchange Server 2016 CU23
15.1.2507.72
Bu build numaraları Microsoft Learn üzerindeki güncel Exchange Server build tablosunda yer almaktadır.Exchange Server Health Checker Çalıştırılmalı
Microsoft, güncelleştirme öncesinde ve sonrasında Exchange Server Health Checker kullanılmasını öneriyor.
Health Checker ile Exchange Server ortamınızın:
- CU/SU seviyesini,
- Güvenlik yapılandırmasını,
- Exchange yapılandırmasını,
- bazı güvenlik kontrollerini,
- güncelleştirme sonrasında yapılması gereken ek işlemleri
kontrol edebilirsiniz.
Güncelleştirme öncesinde:
Health Checker
↓
Mevcut durumun kontrolü
↓
Exchange Server güncelleştirmesi
↓
Sunucuyu yeniden başlat
↓
Health Checker
↓
Son durumun kontrolü Microsoft da güncelleştirme işleminin başarılı olduğunu doğrulamak ve ek işlem gerekip gerekmediğini görmek için Health Checker çalıştırılmasını öneriyor.Ağustos 2026 Güncelleştirmesinde Bilinen Sorunlar
Ağustos 2026 Security Update sonrasında bazı ortamlarda karşılaşılabilecek bilinen sorunlar bulunuyor.
Özellikle Hybrid, DAG ve mailbox migration kullanılan ortamlarda güncelleştirme planlaması yapılırken bu problemlerin dikkate alınması gerekiyor.
MRS Migration Problemi
Microsoft’un duyurusunda belirtilen önemli sorunlardan biri MRS migration işlemleriyle ilgili.
Eğer backend mailbox server Ağustos 2026 Security Update seviyesine yükseltilmiş ancak gelen MRS bağlantısını proxy’leyen frontend Exchange Server daha eski bir sürümde bırakılmışsa migration işlemi başarısız olabilir.
Bu durumda:
TooManyTransientFailureRetriesPermanentException
hatasıyla karşılaşılabilir.
Problem yalnızca gerçek mailbox migration işlemlerinde değil, aşağıdaki test komutunda da ortaya çıkabilir:
Test-MigrationServerAvailability
Microsoft’un önerdiği çözüm, MRS bağlantısını proxy’leyen frontend Exchange Server’ın da Ağustos 2026 Security Update seviyesine yükseltilmesidir.
Bu nedenle özellikle DAG veya Hybrid Exchange ortamlarında Exchange sunucularının farklı Security Update seviyelerinde bırakılmaması önemlidir.
Yayınlanmış .ICS Takvimlerinde HTTP 500
Ağustos 2026 güncelleştirmesinin ardından yayınlanmış Exchange takvimlerinde (.ics) bazı takvim uygulamalarının HTTP 500 hatasıyla karşılaşabildiği Microsoft tarafından bilinen sorun olarak belirtiliyor.
Bu nedenle ortamınızda aşağıdaki gibi bir kullanım varsa güncelleştirme sonrasında mutlaka test edilmelidir:
Exchange Published Calendar
↓
.ICS URL
↓
Calendar Application
Özellikle kurum dışından yayınlanan takvimlere abone olan uygulamalar ve otomasyonlar kontrol edilmelidir.Microsoft tarafından bu sorun için ayrıca bir workaround yayımlanmıştır.
Not: Workaround uygulamadan önce Microsoft’un güncel KB makalesindeki gereksinimleri ve IIS yapılandırmasını kontrol etmenizi öneriyorum.
Microsoft, Haziran 2026 Security Update sonrasında Hybrid Exchange ortamlarında shared mailbox’larda wrapper message olarak adlandırılan iletilerin görünmesi probleminin Ağustos 2026 güncelleştirmesinde de devam ettiğini belirtiyor.
Microsoft bu problem için gelecek bir güncelleştirmede düzeltme planlandığını belirtiyor.
Bu nedenle Hybrid ortamlarında güncelleştirme sonrasında shared mailbox’ların kontrol edilmesi faydalı olacaktır.
Hybrid Free/Busy Problemi
Ağustos 2026 güncelleştirmesinde ayrıca Hybrid Exchange ortamlarında Graph API kullanan bazı senaryolarda delegated mailbox’lar için Availability / Free-Busy bilgilerinin alınamaması bilinen sorunlar arasında yer alıyor.
Bu nedenle Hybrid ortamlarında güncelleştirme sonrasında özellikle:
Free/Busy
Calendar
Delegation
Graph API
senaryolarının test edilmesini öneriyorum.
Güncelleştirme Nasıl Yapılır?
Öncelikle Exchange Server ortamınızın mevcut CU seviyesini kontrol edin.
Ardından kullandığınız Exchange Server sürümüne uygun Security Update paketini indirin.
Exchange Server Subscription Edition
KB5121573 – Exchange Server Subscription Edition RTM SU9
Exchange Server 2019 CU15
KB5121574 – Exchange Server 2019 CU15 SU10
Exchange Server 2019 CU14
KB5121575 – Exchange Server 2019 CU14 SU13
Exchange Server 2016 CU23
KB5121576 – Exchange Server 2016 CU23 SU24
Exchange Server 2016 ve 2019 için ilgili Security Update paketlerinin yalnızca Period 2 ESU programına uygun kuruluşlar tarafından alınabildiğini unutmayın.
Güncelleştirme tamamlandıktan sonra sunucunun yeniden başlatılması ve Exchange servislerinin düzgün şekilde başladığının kontrol edilmesi gerekiyor. Microsoft da kurulum sonrasında sunucunun yeniden başlatılmasını ve Exchange servislerinin kontrol edilmesini öneriyor.
Güncelleştirme Sonrası Build Kontrolü
Güncelleştirme işlemi tamamlandıktan sonra Exchange Server’ın build numarasını tekrar kontrol edelim.
Get-Command ExSetup.exe | ForEach-Object {$_.FileVersionInfo}
Kullanılan Exchange Server sürümüne göre aşağıdaki build değerlerinden birini görmelisiniz:
| Exchange Server | Ağustos 2026 Build |
|---|---|
| Exchange Server SE RTM | 15.2.2562.46 |
| Exchange Server 2019 CU15 | 15.2.1748.49 |
| Exchange Server 2019 CU14 | 15.2.1544.44 |
| Exchange Server 2016 CU23 | 15.1.2507.72 |
Build numarasının doğru olduğunu gördükten sonra Health Checker’ı tekrar çalıştırmanızı öneriyorum.
Update Sonrası Kontrol Listesi
İşlemler sonrasında aşağıdaki kontrollerin yapılması faydalı olacaktır.
Güncelleştirme öncesi
- Exchange Server CU seviyesini kontrol et
- Mevcut build numarasını kaydet
- Health Checker çalıştır
- Backup durumunu kontrol et
- DAG durumunu kontrol et
- Hybrid yapılandırmasını kontrol et
- MRS Proxy kullanımını kontrol et
-
.icstakvim entegrasyonlarını kontrol et - OWA Light kullanan istemcileri tespit et
Güncelleştirme sonrası
- Exchange Server build numarasını kontrol et
- Exchange servislerini kontrol et
- Health Checker tekrar çalıştır
- Mail flow test et
- OWA erişimini test et
- ECP erişimini test et
- Autodiscover test et
- EWS test et
- MRS Proxy test et
- Mailbox migration test et
- Free/Busy test et
- Calendar test et
-
.icserişimini test et - Hybrid senaryolarını kontrol et
Sonuç
Exchange Server Ağustos 2026 Security Update, yalnızca güvenlik açıklarını gidermesi açısından değil ayrıca beraberinde getirdiği bazı davranış değişiklikleri ve bilinen sorunlar nedeniyle de dikkat edilmesi gereken bir güncelleştirmedir.
Ağustos 2026 güncelleştirmesi ile yedi CVE gideriliyor ve OWA Light’ın Exchange Server üzerindeki kullanımı sona eriyor. Bunun yanında özellikle Hybrid Exchange ortamlarında MRS migration, Free/Busy, shared mailbox ve yayınlanmış .ics takvimleri açısından güncelleştirme sonrasında test yapılması gerekiyor.
Exchange Server 2016 ve Exchange Server 2019 kullanan şirketlerin ise Period 2 ESU durumlarını kontrol etmesi gerekiyor. ESU kapsamında olmayan kuruluşlar için Microsoft, Exchange Server Subscription Edition’a geçiş yapılmasını öneriyor.
Benim önerim, özellikle DAG veya Hybrid Exchange kullanılan üretim ortamlarında güncelleştirme öncesinde Health Checker çalıştırılması sonrasında Exchange sunucularının uygun Security Update seviyesine getirilmesi ve güncelleştirme sonrasında temel Exchange fonksiyonlarının tekrar test edilmesi olacaktır.
Microsoft Kaynakları
Released: August 2026 Exchange Server Security Updates – Microsoft Community Hub
Exchange Server build numbers and release dates – Microsoft Learn
KB5121573 – Exchange Server Subscription Edition
KB5121574 – Exchange Server 2019 CU15


