Sunucu Firmware Güncelleme Rehberi: BIOS, iDRAC ve iLO
Kısaca: Sunucu firmware güncelleme; BIOS/UEFI'nin, iDRAC veya iLO gibi yönetim denetleyicisinin (BMC) ve RAID, ağ kartı, disk gibi bileşenlerin yazılımını planlı biçimde yenilemektir. Güvenli yol: envanter çıkarın, üretici bültenlerini ve CISA KEV kataloğunu izleyin, riske göre önceliklendirin, yedek ve geri dönüş planıyla önce test sunucusunda deneyin, BMC'yi ayrı yönetim ağında tutun.
Sunucu firmware güncellemesi neden ayrı bir süreç ister?
Çünkü firmware işletim sisteminin altında çalışır: hatalı bir güncelleme sunucuyu açılmaz hâle getirebilir, güncellenmeyen bir yönetim denetleyicisi ise ağdan erişilebilen yüksek yetkili bir giriş noktası olarak kalır. NIST SP 800-193 (Platform Firmware Resiliency, Mayıs 2018), platform firmware'ine yönelik başarılı bir saldırının sistemi kalıcı olarak çalışmaz hâle getirebileceğini belirtir ve korumayı üç ilkeye dayandırır: koruma, tespit ve kurtarma.
Sunucudaki en hassas bileşen, ana karttaki temel kart yönetim denetleyicisidir (BMC, baseboard management controller). Dell sunucularda bu bileşen iDRAC (Integrated Dell Remote Access Controller), HPE sunucularda iLO (Integrated Lights-Out) adını taşır. NIST SP 800-147B, servis işlemcisini firmware güncelleyebilen, yapılandırmayı değiştirebilen ve sistem belleğini okuyabilen yüksek yetkili bir bileşen olarak tanımlar.
Risk kuramsal değildir. CISA'nın istismar edildiği bilinen açıklar kataloğunda (KEV, 2026.10.04 sürümü), BMC firmware ürün ailesi AMI MegaRAC SPx için CVE-2024-54085 kaydı 25 Haziran 2025'ten beri yer alıyor; katalog notu, açığın farklı ürünlerde kullanılan bir bileşeni etkileyebileceğini belirtiyor. Aynı katalogda HPE OneView için CVE-2025-37164 kaydı da var (eklenme: 7 Ocak 2026). Firewall tarafındaki benzer tabloyu firewall zafiyetleri ve yama yönetimi yazımızda ele aldık.
Firmware envanteri nasıl çıkarılır ve neler kaydedilir?
Her sunucu için model, seri numarası ve her bileşenin kurulu firmware sürümünü tek bir tabloda tutun. iDRAC ve iLO bu sürümleri yönetim arayüzünden ve DMTF'nin sunucu yönetim standardı Redfish üzerinden verir; HPE'nin iLO belgesi bu veriyi "FirmwareInventory" koleksiyonu olarak sunar.
NIST SP 800-40 Rev. 4 sürüm bilgisinin yanında varlığı kimin yönettiğini, hangi araçla yönetildiğini, ağ bağlantısını, iş açısından önemini ve "yalnız aylık bakım kesintisinde yeniden başlatılabilir" gibi kısıtları da kaydetmeyi önerir. Benzer sunucuları aynı "bakım grubu"nda toplamak, her grup için tek bir plan yazmayı mümkün kılar.
| Bileşen | Neden önemli? | Envantere yazılacaklar |
|---|---|---|
| BMC (iDRAC / iLO) | Ağdan erişilir, sunucuyu uzaktan açıp kapatabilir | Sürüm, lisans seviyesi, IP adresi ve VLAN, kullanıcı hesapları |
| BIOS / UEFI | Açılış zincirini ve donanım ayarlarını yönetir | Sürüm, değiştirilmiş ayarların listesi |
| RAID / önyükleme depolama denetleyicisi | Veriye erişim bu katmandan geçer | Firmware sürümü, işletim sistemi sürücüsüyle uyumu |
| Ağ kartları ve diskler | Performans ve kararlılık hataları burada görülür | Model, firmware sürümü, bağlı olduğu hizmet |
| Güç kaynağı, CPLD/FPGA | Dell'e göre güç kaynağı güncellemesi uzun sürer ve kesilmemelidir; CPLD/FPGA tek başına güncellenir | Sürüm, güncellemenin gerektirdiği kesinti süresi |
Hangi güncelleme önce yapılmalı?
Önceliği üç soru belirler: açık aktif olarak istismar ediliyor mu, bileşene nereden erişilebiliyor ve sunucu iş için ne kadar kritik? İlk soru için üreticinin güvenlik bültenine ve CISA KEV kataloğuna bakın. NIST SP 800-40 Rev. 4, ABD federal kurumlarına KEV'deki yeni açıklar için iki hafta tanıyan BOD 22-01 yönergesini anar; diğer kuruluşlar kataloğu gönüllü olarak kullanabilir.
Aynı rehber örnek olarak dört senaryo sayar: rutin yama, acil yama, yama yokken acil hafifletme ve yamalanamayan varlıklar. Aşağıdaki karar tablosu bu senaryoları sunucu firmware'ine uyarlar.
| Durum | Senaryo | Önerilen eylem |
|---|---|---|
| Düzeltme yayımlandı, açık KEV'de veya üretici aktif istismar bildiriyor | Acil yama | Önce tek bir sunucuda deneyin, kısa aralıkla tüm etkilenenlere yayın; bu sırada BMC erişimini daraltın |
| Açık istismar ediliyor, düzeltme henüz yok | Acil hafifletme | BMC'yi yalnız yönetim ağından erişilir yapın, ilgili hizmeti kapatın, üretici bültenini izleyin |
| Yüksek önem derecesi, istismar bilgisi yok | Öne alınmış rutin | İlk planlı bakım penceresine alın |
| Hata düzeltmesi veya yeni özellik, güvenlik etkisi yok | Rutin | Periyodik bakım penceresinde toplu uygulayın |
| Destek dışı sunucu, yeni firmware çıkmıyor | Yamalanamayan varlık | Ağdan yalıtın, erişimi kısıtlayın, değişim planı yapın |
Puanlamak isterseniz her güncellemeye üç ölçütte düşük, orta veya yüksek değer verin: istismar durumu, erişilebilirlik (BMC internetten veya kullanıcı ağından erişilebiliyorsa yüksek) ve iş etkisi. En az ikisi "yüksek" olan güncelleme sıranın başına geçer.
Bakım penceresi ve geri dönüş planı nasıl hazırlanır?
Pencereyi kesinti gerektiren bileşenlere göre planlayın, yapılandırmaların yedeğini alın ve "eski sürüme dönebilir miyim?" sorusunun cevabını güncellemeden önce öğrenin. Dell'in PowerEdge güncelleme makalesine göre iDRAC dışındaki tüm güncellemeler kesinti gerektirir; güç kaynağı güncellemeleri 30–60 dakika sürebilir ve yarıda kesilmemelidir.
Geri dönüş her zaman serbest değildir. NIST SP 800-147B, yetkisiz biçimde eski BIOS sürümüne dönüşün engellenebilmesini önerir; yöneticinin buna izin verip veremeyeceği platforma bağlıdır. NIST SP 800-193'e göre bazı sistemler bozulan firmware'i ayrı bir yedek görüntüden kurtarabilir; HPE iLO'da sunucuyu açılabilir kılacak asgari firmware'i tutan bir "kurtarma kurulum seti" tanımlanabilir.
- BMC yapılandırma yedeği: HPE, iLO firmware'i her güncellendiğinde yedek almayı önerir; yedek yalnız aynı donanım yapılandırmasına geri yüklenir, güvenlik durumu ve olay kayıtları geri yüklenmez.
- BIOS ve RAID ayarları: Varsayılandan farklı ayarları dışa aktarın veya kayda geçirin.
- Veri yedeği: İşletim sistemi ve veri yedeğinin geri yüklenebildiğini önceden test edin.
- Paket doğrulama: Paketi yalnız üreticinin kaynağından alın, sürüm notlarını okuyun, bütünlüğünü ve imzasını doğrulayın; HPE bileşenlerinde bu iş için dijital imza dosyası (.compsig) bulunur.
- Erişim: Uzak konsol kopabilir; yerinde müdahaleyi önceden ayarlayın.
Güncelleme hangi sırayla ve kademelerle uygulanır?
Filoda sıra test, kritik olmayan ve kritik sunuculardır; her sunucunun içinde ise üreticinin belgelediği bileşen sırası geçerlidir. NIST SP 800-40 Rev. 4 güncellemeyi önce küçük bir "kanarya" grubuna uygulamayı önerir. NCSC ise testin uzamamasını hatırlatır: güncelleme yayımlanınca saldırganlar kapatılan açığı çözümleyebilir.
- Hedef sürüm setini (baseline) belirleyin ve sürüm notlarındaki ön koşulları okuyun.
- Test sunucusunda uygulayın; açılış, RAID dizileri, ağ bağlantısı ve uygulamaları kontrol edin.
- Kritik olmayan birkaç sunucuya uygulayın ve belirlediğiniz gözlem süresi boyunca izleyin.
- Kritik sunuculara bakım penceresinde geçin; kümelerde düğümleri birer birer güncelleyin.
- Üreticinin bileşen sırasına uyun. Dell örneği: iDRAC, BIOS, CPLD/FPGA, ardından diğerleri; iDRAC, BIOS, güç kaynağı ve CPLD/FPGA başka güncelleme planlanmadan tek tek yapılır.
- Sorun çıkarsa yayılımı durdurun; geri dönüş planını uygulayın veya geçici bir hafifletmeyle bekleyin.
HPE tarafında bileşenler genellikle SPP (Service Pack for ProLiant) paketleriyle gelir; iLO güncellemeleri sıralı bir "kurulum seti"nde toplayabilir ve tanımlı bir bakım penceresine bağlayabilir. Dell'de iDRAC ile birlikte gelen Lifecycle Controller, Dell'in belgesine göre firmware güncellemelerini ajan kurmadan uzaktan yönetmeye olanak tanır.
Dell veya HPE sunucularınız için envanter, test planı ve bakım penceresi düzenini birlikte kurmak isterseniz uygulamada destek olabiliriz. Teklif Al
Güncelleme sonrası neler doğrulanmalı?
Kurulan sürümün hedefle eşleştiğini, sunucunun ve hizmetlerin sağlıklı açıldığını ve olay kayıtlarında hata olmadığını kontrol edin; sonra bu durumun korunduğunu izleyin. NIST SP 800-40 Rev. 4, güncellemenin kaldırılmadığını, eski bir yedekten savunmasız sürümün geri yüklenmediğini ve cihazın fabrika ayarlarına dönmediğini sürekli izlemeyi önerir.
BMC kayıtları bu kontrolün kaynağıdır. HPE belgelerine göre iLO'nun Integrated Management Log kaydı firmware yükleme işlemlerini, Security Log ise güvenlik yapılandırması değişikliklerini tutar; iki kayıt da dolduğunda en eski olayların üzerine yazar. Bu yüzden kayıtları merkezi bir sisteme aktarın; yaklaşımı merkezi log yönetimi yazımızda anlattık.
Sunucu sayısı arttıkça karşılaştırmayı elle yapmak zorlaşır. Dell'in Ansible modülü belgesine göre katalog tabanlı güncellemede önce yalnız rapor üretmek mümkündür; bu özellik iDRAC Enterprise lisansı gerektirir. Redfish ve Ansible ile envanter, raporlama ve doğrulamayı otomatikleştirmek DevOps ve altyapı otomasyonu hizmetimizin kapsamına girer.
iDRAC ve iLO arayüzleri ağda nasıl korunur?
BMC'yi internetten ve kullanıcı ağından ayrı, yalnız yöneticilerin erişebildiği bir yönetim ağına alın; erişimi atlama sunucusu veya VPN üzerinden verin ve tüm yönetim işlemlerini kaydedin. NIST SP 800-147B'nin ifadesiyle servis işlemcisi "yalnız sistem yöneticilerinin erişebildiği özel bir LAN'da" olmalıdır; aynı belge yönetim ağının veri ağı kadar sıkı denetlenmeyebileceği uyarısını da yapar.
NCSC'nin yönetim arayüzleri rehberi üç yol sayar: ayrı yönetim ağı, yalnız doğrulanmış yöneticilerin kullanabildiği VPN ve IP izin listesi. IP izin listesinin tek başına daha zayıf olduğunu, atlama sunucusunun ise kimlik doğrulama ve kayıt için merkezi bir denetim noktası sağladığını belirtir. Acil durum hesapları kullanıldığında alarm üretilmesini önerir.
- BMC paylaşımlı bir sunucu ağ portunu kullanıyorsa yönetim trafiğini ayrı bir VLAN'a alın; mümkünse ayrı yönetim portunu tercih edin.
- Varsayılan hesapların parolasını değiştirin veya onları devre dışı bırakın; ortak hesap yerine kişiye özel hesap ve en az yetki ilkesini uygulayın.
- Kullanmadığınız protokolleri kapatın; örneğin iLO'da eski SNMPv1 ayrı bir ayarla kapatılabilir.
- Yönetim arayüzüne yalnız şifreli bağlantıyla erişin ve sertifikaları yönetin.
Uzak yönetici erişimini VPN yerine kimlik tabanlı kurmayı düşünüyorsanız ZTNA yaklaşımını inceleyebilirsiniz.
Firmware güncelleme kontrol listesi
Aşağıdaki liste, bir bakım penceresinin öncesinde, sırasında ve sonrasında işaretlenecek asgari kontrolleri toplar; her satırın "tamam" sayılma ölçütü yanında yazılıdır.
| Aşama | Kontrol | Tamam sayılma ölçütü |
|---|---|---|
| Öncesi | Envanter | Tüm bileşen sürümleri güncel tabloda |
| Öncesi | Bülten ve KEV taraması | İlgili açıklar ve üretici önerileri not edildi |
| Öncesi | Yedekler | BMC yedeği alındı, BIOS/RAID ayarları kayıtlı, veri geri yüklemesi test edildi |
| Öncesi | Paket | Üretici kaynağı, imza/bütünlük kontrolü, sürüm notları okundu |
| Öncesi | Geri dönüş | Eski sürüme dönüş mümkünlüğü ve kurtarma yolu biliniyor |
| Sırası | Bileşen sırası | Üreticinin sırası izleniyor, kritik bileşenler tek tek |
| Sırası | Güç ve kesinti | Uzun süren güncellemeler kesintisiz tamamlandı |
| Sonrası | Sürüm | Envanter hedef sürümle eşleşiyor |
| Sonrası | Sağlık | Olay kayıtları temiz, hizmetler çalışıyor |
| Sürekli | BMC erişimi | Yalnız yönetim ağından erişim, hesaplar gözden geçirildi, kayıtlar merkezi sistemde |
Ne zaman dış destek almak mantıklıdır?
Sunucu sayısı arttığında, kritik sistemlerin kesinti toleransı düştüğünde veya garanti kapsamı belirsizleştiğinde süreci bir hizmet sağlayıcıyla birlikte yürütmek mantıklı olabilir. Firmware takibini düzenli bir kaleme dönüştürmenin yolu, onu sunucu bakım anlaşması kapsamına yazmaktır.
Garantisi biten sunucular için seçenekleri garanti sonrası sunucu desteği: üretici mi, üçüncü taraf mı yazımızda karşılaştırdık; firmware ve parça erişimi gibi ayrıntıları üreticinin güncel belgesinden doğrulayın. Firmware güncel olsa da işletim sistemi destek dışına çıkıyorsa risk sürer; bu taraf için Windows Server 2016 destek sonu geçiş planına bakın.
Sora Yazılım, Dell PowerEdge sunucular ve HPE ProLiant sunucular için seçim, tedarik, kurulum, destek ve sunucu bakım anlaşması hizmeti sunar; kapsam sözleşmede belirlenir.
Sık sorulan sorular
iDRAC veya iLO güncellemesi sunucuyu yeniden başlatır mı?
Dell'in PowerEdge makalesine göre iDRAC güncellemesi dışındaki tüm güncellemeler kesinti gerektirir; iDRAC güncellemesinde yönetim oturumu kopar ve denetleyici yeniden başlar. HPE belgelerinde BIOS güncellemesinin sunucu yeniden başladığında etkinleştiği yazılıdır. iLO ve diğer bileşenler için her paketin sürüm notundaki kurulum ve etkinleştirme bilgisine bakın, planı ona göre yapın.
BIOS güncellemesinden sonra eski sürüme dönebilir miyim?
Her zaman değil. NIST SP 800-147B, sunucunun yetkisiz biçimde eski bir BIOS sürümüne dönülmesini engelleyebilmesini önerir ve yöneticinin dönüşe izin verip veremeyeceği platforma göre değişir. Bu yüzden geri dönüşü varsaymayın: üreticinin belgesinden dönüş koşullarını öğrenin, ayarları yedekleyin ve önce test sunucusunda deneyin.
Sunucu firmware'i ne sıklıkla güncellenmeli?
Tek bir doğru sıklık yoktur. Güvenlik etkisi olmayan güncellemeleri periyodik bakım pencerelerinde toplu uygulayın; KEV'e giren veya üreticinin aktif istismar bildirdiği açıkları acil yama olarak öne alın. NIST SP 800-40 Rev. 4, rutin güncellemeler için esnek ama sonu belli bir süre tanımlamayı ve süre dolunca kurulumu zorunlu kılmayı önerir.
iDRAC veya iLO arayüzünü internete açmak güvenli mi?
Önerilmez. NIST SP 800-147B servis işlemcisinin yalnız yöneticilerin erişebildiği özel bir ağda olmasını önerir; NCSC de yönetim arayüzlerini ayrı ağ, VPN ve erişim kısıtlarıyla korumayı tavsiye eder. Uzaktan erişim gerekiyorsa VPN veya atlama sunucusu kullanın, hesapları kişiye özel tutun ve tüm oturumları kaydedin.
Dell ve HPE'de güncelleme araçları farklı mı?
Evet, kavramlar benzer ama araçlar farklıdır. Dell'de iDRAC ve Lifecycle Controller, güncelleme paketleri ve katalog tabanlı depolarla çalışır. HPE'de bileşenler SPP paketleriyle gelir; iLO bileşen deposu, sıralı kurulum setleri ve bakım penceresi tanımı sunar. Karma bir filoda iki üreticinin belgelediği sırayı ve araçları ayrı ayrı izleyin.
Firmware güncellemesini dışarıdan destekle yaptırabilir miyim?
Evet. Envanterin çıkarılması, test planı, bakım penceresinde uygulama ve BMC ağ ayrımı bir hizmet sağlayıcıyla birlikte yürütülebilir; kapsam ve sorumluluklar sözleşmede yazılı olmalıdır. Dell veya HPE sunucularınız için bu işi planlamak isterseniz bize ulaşın; ihtiyacınızı ve sunucu sayınızı belirtmeniz yeterli.
Sonuç
- Firmware güncellemesi envanterle başlar: her sunucu ve bileşen için sürüm, sahip ve kesinti kısıtı kayıtlı olmalıdır.
- Öncelik istismar durumu, erişilebilirlik ve iş etkisiyle belirlenir; KEV'deki açıklar acil yama senaryosuna girer.
- Yedek, paket doğrulama ve geri dönüş koşulları pencereden önce netleşir; bileşen sırası üreticinin belgesinden alınır.
- Kademeli dağıtım, sürüm doğrulaması ve merkezi kayıt süreci tamamlar; BMC her zaman ayrı yönetim ağında kalır.
Sora Yazılım, Dell ve HPE sunucularda firmware takibini, bakım penceresi planlamasını ve uygulamayı sunucu bakım anlaşması kapsamında ele alabilir; kapsam sözleşmede belirlenir.
Teklif Al · WhatsApp: WhatsApp Destek · Telefon: +90 544 785 21 87 · E-posta: talep@sorayazilim.com
Kaynaklar
- NIST SP 800-193, Platform Firmware Resiliency Guidelines — NIST, Mayıs 2018. csrc.nist.gov (erişim: 7 Ekim 2026)
- NIST SP 800-147B, BIOS Protection Guidelines for Servers — NIST, Ağustos 2014. csrc.nist.gov (erişim: 7 Ekim 2026)
- NIST SP 800-40 Rev. 4, Guide to Enterprise Patch Management Planning — NIST, Nisan 2022. csrc.nist.gov (erişim: 7 Ekim 2026)
- Known Exploited Vulnerabilities Catalog, veri dosyası sürüm 2026.10.04 — CISA. github.com/cisagov/kev-data (erişim: 7 Ekim 2026)
- AMI Security Advisory AMI-SA-2025003 — AMI, 13 Mart 2025. go.ami.com (erişim: 7 Ekim 2026)
- PowerEdge: How to update every Important Component, makale 000333712 — Dell Technologies, son değişiklik 12 Haziran 2026. dell.com (erişim: 7 Ekim 2026)
- iDRAC-Redfish-Scripting README ve OpenManage Ansible idrac_firmware belgesi — Dell, GitHub. README, idrac_firmware (erişim: 7 Ekim 2026)
- iLO Backup and Restore, Software/Firmware update service, Log services, Network protocols — HPE Server Management Portal. Backup and Restore, update service, Log services, Network protocols (erişim: 7 Ekim 2026)
- Secure system administration: Protect your administration interfaces — NCSC. ncsc.gov.uk (erişim: 7 Ekim 2026)
- Keeping devices and software up to date — NCSC. ncsc.gov.uk (erişim: 7 Ekim 2026)
- MegaRAC (American Megatrends maddesi) — Wikipedia. en.wikipedia.org (erişim: 7 Ekim 2026)
Bu içerik nasıl hazırlandı?
Hazırlayan: Sora Yazılım Ekibi. Bu içerik yapay zekâ desteğiyle hazırlandı; teknik bilgiler yazıda bağlantısı verilen üretici ve resmî kaynaklarla 7 Ekim 2026 itibarıyla karşılaştırıldı.
İlgili yazılar
- Sunucu bakım anlaşması nedir? — Bakım kapsamı ve sözleşme kontrol listesi.
- Garanti sonrası sunucu desteği — Üretici ve üçüncü taraf seçeneklerinin karşılaştırması.
- Windows Server 2016 destek sonu geçiş planı — İşletim sistemi yaşam döngüsü ve geçiş adımları.
- Firewall zafiyetleri ve yama yönetimi — Edge cihazlarında açık takibi ve yama süreci.
