Microsoft’un 14 Temmuz 2026 Patch Tuesday kapsamında yayımladığı Windows 10 Windows 11 güvenlik güncellemelerinin ardından, birçok sistem yöneticisi Windows Server Update Services (WSUS) ortamlarında raporlama sorunları yaşandığını bildirmeye başladı. Güncellemelerin yüklenmesi başarılı olsa istemcilerin WSUS sunucusuna geri bildirim göndermesinde raporların işlenmesinde çeşitli problemler oluşuyor.
Güncellemeler Sonrası WSUS Raporları İşlenmiyorİlk kullanıcı bildirimlerine göre, Windows istemcileri güncellemeleri indirip yükleyebilmesine rağmen, güncelleme sonrasında oluşan durum bilgileri WSUS veritabanına işlenmiyor. nedenle yöneticiler, istemcilerin güncel durumunu WSUS konsolu üzerinden görüntüleyemiyor.
Bazı ortamlarda istemcilerin WSUS senkronizasyonunun oldukça yavaşladığı, bazılarında ise raporlama işleminin tamamen durduğu belirtiliyor.
Özellikle etkilenen sistemlerde SoftwareDistribution.log dosyasında aşağıdaki uyarıya benzer kayıtlar görülebiliyor:
“WebService.ValidateEventBatch Event in batch failed to validate. Exception: MiscData entry has empty or whitespace-only value“
İlk gözlemlerde sorunun yalnızca belirli donanım üreticilerine ait cihazlarda yaşandığı düşünülse Microsoft tarafından yapılan açıklamalar bunun daha genel değişiklikten kaynaklandığını ortaya koyuyor.
Microsoft Sorunu DoğruladıMicrosoft, Windows Server 2022 için yayımlanan KB5099540 güncellemesinin Known Issues (Bilinen Sorunlar) bölümüne ilgili problemi ekledi.
Açıklamaya göre;
- KB5070884 sonrasındaki güncellemeler yüklendikten sonra,
- WSUS artık senkronizasyon hatalarının ayrıntılarını raporlama ekranında göstermiyor.
- davranış hata değil, geçici olarak devre dışı bırakılan özellikten kaynaklanıyor.
Aynı durum Windows Server 2025 için yayımlanan KB5099536 güncellemesi için geçerli.
Sebep: Kritik Güvenlik Açığı CVE-2025-59287Microsoft, değişikliğin nedenini CVE-2025-59287 numaralı kritik WSUS güvenlik açığı olarak açıkladı.
CVSS 3.1 puanı 9.8 olan zafiyet, WSUS üzerinde güvenilmeyen verilerin işlenmesi sırasında oluşan Remote Code Execution (Uzaktan Kod Çalıştırma) açığına dayanıyor. Saldırganlar ağ üzerinden kimlik doğrulaması gerektirmeden zararlı kod çalıştırma imkanına sahip olabiliyor.
Microsoft, daha önce açık için bant dışı (Out-of-Band) güncelleme yayımlamış olsa ek güvenlik önlemi olarak WSUS’un hata raporlama mekanizmasının bölümünü geçici olarak devre dışı bırakma kararı.
Sistem Yöneticileri Ne Yapmalı?Microsoft’un açıklamasına göre yaşanan durum, istemcilerin güncelleme yükleyemediği anlamına gelmiyor. Sorun, WSUS üzerindeki raporlama hata ayrıntılarının görüntülenmesi sınırlı.
nedenle;
- Güncelleme dağıtımlarının gerçekten tamamlanıp tamamlanmadığını istemciler üzerinde doğrulayın.
- WSUS raporlarına ek olarak Windows Update günlüklerini Event Viewer kayıtlarını kontrol.
- Microsoft tarafından yayımlanacak yeni güncelleme veya düzeltmeleri takip.
- Sorunu çözmek amacıyla internette önerilen rastgele yapılandırma değişikliklerini uygulamadan önce Microsoft’un resmi açıklamalarını dikkate.
14 Temmuz 2026 güvenlik güncellemeleri sonrasında görülen WSUS raporlama sorunları, ilk etapta hata gibi görünse Microsoft tarafından doğrulanan CVE-2025-59287 güvenlik açığına karşı alınan geçici önlemden kaynaklanıyor. Güncelleme dağıtımı devam edebilse raporlama tarafındaki kısıtlama nedeniyle sistem yöneticilerinin doğrulama süreçlerinde alternatif yöntemlerden yararlanmaları öneriliyor.