Microsoft, Windows 11 ve Server Kurulumları İçin Yeni Defender Paketini Yayınladı
Microsoft, Windows 11, Windows 10 ve Windows Server kurulum görüntülerinde kullanılan Defender bileşenleri için yeni bir paket yayınladı. Ağustos 2026 Yaması sonrasında dağıtılan Microsoft Defender güncellemesi, WIM, VHD ve ISO tabanlı kurulumlarda kötü amaçlı yazılımdan koruma bileşenlerini yenilerken platform sürümünü 4.18.26070.9, motor sürümünü 1.1.26070.7, güvenlik zekâsı sürümünü ise 1.455.50.0 seviyesine taşıyor. Yeni paket, eski kurulum medyalarıyla Windows yükleyen sistemlerde işletim sistemi ilk açıldığında ortaya çıkabilecek güncel olmayan koruma sorununu azaltmayı amaçlıyor.
Güncel Defender Paketi Kurulum Görüntülerindeki Eski Bileşenleri Yeniliyor
Microsoft’un yeni paketi, doğrudan mevcut Windows bilgisayarlardaki Defender kurulumundan ziyade işletim sistemi yüklenirken kullanılan görüntü dosyalarını hedefliyor. Windows kurulum medyaları uzun süre değiştirilmeden kullanıldığında içlerinde bulunan antivirüs motoru, platform dosyaları ve tehdit tanımları zamanla güncelliğini kaybedebiliyor. Yeni bir bilgisayar veya sunucu eski bir görüntüden kurulduğunda sistem çevrim içi olup güncel güvenlik zekâsını indirene kadar eski koruma bileşenleriyle çalışabildiği için kurulum aşaması ayrı bir güvenlik noktası oluşturuyor.
Yeni paketteki güvenlik zekâsı sürümü 1.455.50.0 olarak belirlenirken Microsoft Defender platformu 4.18.26070.9, kötü amaçlı yazılımdan koruma motoru ise 1.1.26070.7 sürümüne yükseltiliyor. Platform, motor ve güvenlik zekâsının birlikte güncellenmesi kurulum görüntüsünün yalnızca yeni tehdit tanımlarını değil Defender altyapısının ilgili bileşenlerini de daha güncel bir seviyeden başlatmasını sağlıyor. Microsoft’un dağıtım modeli, özellikle uzun süre saklanan kurumsal Windows görüntülerinin düzenli biçimde yenilenmesini önemli hâle getiriyor.
Destek kapsamı Windows 11 ile sınırlı kalmıyor. Microsoft, Windows 10 ESU, Windows 10 Enterprise LTSC 2021, Windows 10 Enterprise LTSC 2019, Windows 10 Enterprise LTSB 2016, Windows Server 2022, Windows Server 2019 ve Windows Server 2016 sürümlerini de pakete dahil ediyor. Kurumların fiziksel bilgisayarlar, sanal makineler veya sunucular için kullandığı standart kurulum görüntüleri desteklenen sürümler arasında yer aldığı için güncelleme kurumsal dağıtım süreçlerinde doğrudan önem taşıyor.
Kurulum görüntüsündeki eski Defender bileşenleri, yeni kurulmuş bir Windows sisteminin ilk dakikalarında güvenlik açısından geçici bir boşluk oluşturabiliyor. İşletim sistemi kurulurken kullanılan WIM veya VHD dosyası güncel tehdit bilgilerini içermediğinde yeni sistemin Defender bileşenleri internet bağlantısı kurulduktan sonra güncel paketleri almak zorunda kalıyor. Kurumların çevrim dışı kurulum yaptığı veya ağ erişiminin kurulum sonrasında verildiği senaryolarda bu süre daha fazla önem kazanıyor.
Windows kurulum imajı özellikle çok sayıda cihazın aynı standart dosyadan dağıtıldığı işletmelerde kritik bir yönetim unsuru olarak öne çıkıyor. BT ekipleri aynı görüntüyü aylar boyunca kullanırsa her yeni cihaz eski Defender bileşenleriyle kurulabiliyor. Güncel paketle servis edilen bir görüntü ise yeni cihazın ilk açılışındaki koruma seviyesini daha güncel bir noktadan başlatıyor.
Defender güvenlik zekâsı, Microsoft’un yeni tehditleri tanımlamak için düzenli olarak yayımladığı algılama verilerini içeriyor. Önceki güvenlik zekâsı sürümlerinden biri olan 1.447.236.0, trojan, arka kapı, fidye yazılımı, bilgi hırsızı ve AutoKMS gibi farklı tehdit kategorilerine yönelik algılamalar eklemişti. Güncel güvenlik zekâsı sürümü daha ileri bir numaraya ulaşmış durumda bulunurken kurulum medyasında eski bir sürümün tutulması yeni tehditlere karşı başlangıç korumasını zayıflatabiliyor.
Windows Server güvenlik güncellemesi açısından da aynı konu önem taşıyor. Veri merkezi ortamlarında kullanılan sunucu şablonları uzun süre değiştirilmeden çoğaltıldığında Defender bileşenleri istemci bilgisayarlardaki görüntüler kadar eskiyebiliyor. Sanal makine şablonları, fiziksel sunucu imajları ve otomatik Windows dağıtım dosyaları düzenli olarak güncellendiğinde yeni sistemlerin güvenlik bakım yükü de azalıyor.
Microsoft’un yeni Defender paketi, mevcut cihazların standart güncelleme mekanizmasının yerine geçmiyor. Kurulu Windows sistemleri Defender güvenlik zekâsını düzenli olarak alırken kurulum medyasının içerisindeki bileşenler kendi kendine güncellenmiyor. BT yöneticilerinin bu nedenle kullandıkları WIM, VHD veya ISO tabanlı görüntüleri ayrıca servis etmesi gerekiyor.
Windows WIM güncellemesi özellikle Microsoft’un kurumsal dağıtım araçlarını kullanan işletmeler açısından önemli bir bakım adımı oluşturuyor. Sistem yöneticileri güncel Defender paketlerini standart Windows imajlarına dahil ederek yeni cihazların daha güncel güvenlik bileşenleriyle kurulmasını sağlayabiliyor. Aynı yaklaşım, sanal makine altyapısında kullanılan temel disk görüntülerinin güncellenmesi için de uygulanabiliyor.
Defender motor sürümü ile güvenlik zekâsı sürümünün aynı kavramı ifade etmemesi de sistem yöneticilerinin dikkat etmesi gereken teknik ayrımlardan birini oluşturuyor. Motor, Defender’ın tehditleri analiz edip tespit etmesinde kullanılan temel bileşenlerden biri olurken güvenlik zekâsı yeni tehditlerin tanınmasına yönelik güncel algılama verilerini sağlıyor. Platform bileşeni ise Defender’ın çalışma altyapısındaki ilgili yazılım bileşenlerini temsil ediyor.
Türkiye’deki kurumlar açısından güncel kurulum görüntülerinin kullanılması özellikle toplu Windows 11 geçişlerinde önem kazanıyor. Şirketlerin yüzlerce veya binlerce cihazı aynı imaj üzerinden kurduğu ortamlarda eski bir Defender paketinin her yeni cihaza taşınması, kurulum sonrasında yapılması gereken güvenlik güncellemesi işlemlerini artırabiliyor. Kurumsal BT ekipleri imaj bakım takvimine Defender güncellemelerini de dahil ederek standart kurulum sürecindeki güvenlik farkını azaltabiliyor.
Yeni paket, güncel Defender korumasının yalnızca kurulum medyasına eklenmesi anlamına geliyor. Microsoft Defender’ın yeni tehditlere karşı korunma kapasitesi için kurulum sonrasında da düzenli güvenlik zekâsı güncellemelerinin alınması gerekiyor. Kurumların eski ISO ve WIM dosyalarını süresiz şekilde kullanmak yerine güncel Windows sürümü, Defender platformu, motoru ve güvenlik zekâsını birlikte değerlendirerek imajlarını yenilemesi, uzun vadeli Windows dağıtım güvenliğinin önemli parçalarından biri olacak.
Tepkiniz Ne?
Beğen
0
Beğenme
0
Sevgi
0
Komik
0
Kızgın
0
Üzgün
0
Vay
0