OWA Light ist nach dem Exchange-Update von Microsoft im August endgültig verschwunden
Microsoft hat die Sicherheitsupdates für Exchange Server vom August 2026 für Exchange Server Subscription Edition, Exchange Server 2019 und Exchange Server 2016 veröffentlicht.
Die neuen Exchange Server-Sicherheitsupdates beheben mehrere Sicherheitslücken, wobei die meisten Korrekturen auf Spoofing und Rechteausweitungen abzielen.
OWA Light ist jetzt dauerhaft deaktiviert
Die Sicherheitsupdates vom August deaktivieren Outlook Web App Light in Exchange Server dauerhaft.
Microsoft kündigte die Einstellung der Funktion bereits vor mehreren Jahren an und erinnerte Exchange-Administratoren im Juli daran, dass OWA Light ab August 2026 deaktiviert wird.
Organisationen, die die neuesten Exchange Server-Updates nicht installieren können, sollten OWA Light manuell deaktivieren, um potenzielle Sicherheitsrisiken zu verringern.
Bekanntes Exchange-Hybridproblem bleibt bestehen
Das August-Release enthält außerdem ein bekanntes Problem, das Microsoft erstmals im Juni 2026 dokumentiert hat.
Es betrifft Exchange Server Subscription Edition, Exchange Server 2019 und Exchange Server 2016 in bestimmten Hybridkonfigurationen mit gemeinsam genutzten Postfächern, die in Exchange Online gehostet werden, sowie lokal gehosteten Postfächern.
Das Problem kann auftreten, wenn Organisationen die Berechtigungen „Senden als“ oder „Senden im Auftrag von“ verwenden und gleichzeitig MessageCopyForSentAsEnabled oder MessageCopyForSendOnBehalfEnabled aktiviert ist.
In betroffenen Umgebungen können Nachrichten, die als oder im Auftrag eines gemeinsam genutzten Postfachs gesendet werden, auch im Posteingang des gemeinsamen Postfachs erscheinen. Exchange stellt die ursprüngliche Nachricht als Anlage innerhalb einer separaten Wrapper-Nachricht zu.
Microsoft plant, das Problem in einem künftigen Exchange Server-Release zu beheben.
Updates für Exchange 2016 und 2019 sind nur eingeschränkt verfügbar
Das Update für Exchange Server Subscription Edition steht allen Kunden zur Verfügung.
Die Sicherheitsupdates für Exchange Server 2019 und Exchange Server 2016 stellt Microsoft jedoch nur Kunden zur Verfügung, die für Zeitraum 2 der Extended Security Updates registriert sind.
Der ESU-Abdeckungszeitraum 2 bietet Sicherheitsupdates für Exchange Server 2016 und 2019 bis Oktober 2026.
Die Exchange-Korrekturen erschienen zusammen mit dem umfassenderen Sicherheitsrollout von Microsoft im August. Die August-2026-Patch-Tuesday-Updates haben rund 400 Sicherheitslücken behoben, darunter Dutzende, die als kritisch eingestuft wurden.
Lesen Sie unsere Offenlegungsseite, um zu erfahren, wie Sie Windows Report dabei helfen können, das Redaktionsteam zu unterstützen. Read more
User forum
0 messages