Exchange Server OWA’da aktif sömürülen XSS sıfır gün açığı (CVE-2026-42897). Microsoft 9 Haziran 2026’da KB5094139 ile kalıcı yamayı yayınladı. Exchange 2016/2019 için ESU Period 2 gerekli. EEMS geçici mitigation, sürüm tablosu, SU kurulum prosedürü, sömürü tespiti ve Exchange Online geçiş önerileri.
Microsoft Haziran 2026 Patch Tuesday tarihinin en büyüğü: 206 CVE + 3 aktif sıfır gün (HTTP/2 Bomb, BitLocker bypass, Windows CTF EoP). IIS HTTP.sys mitigation, DC patch sırası, BitLocker recovery key güvenliği ve VS Code GitHub token rotation. Sysadmin için öncelik listesi ve adım adım yama prosedürü.




