OWA Light ist nach Microsofts August-Exchange-Update endgültig verschwunden
Microsoft hat die Exchange-Server-Sicherheitsupdates vom August 2026 für Exchange Server Subscription Edition, Exchange Server 2019 und Exchange Server 2016 veröffentlicht.
Die neuen Exchange-Server-Sicherheitsupdates beheben mehrere Sicherheitslücken, wobei die meisten Korrekturen auf Spoofing- und Rechteerweiterungsprobleme abzielen.
OWA Light wird jetzt dauerhaft deaktiviert
Die Sicherheitsupdates vom August deaktivieren Outlook Web App Light in Exchange Server dauerhaft.
Microsoft kündigte die Einstellung der Funktion bereits vor mehreren Jahren an und erinnerte Exchange-Administratoren im Juli daran, dass mit der Deaktivierung von OWA Light ab August 2026 begonnen werde.
Unternehmen, die die neuesten Exchange-Server-Updates nicht installieren können, sollten OWA Light manuell deaktivieren, um potenzielle Sicherheitsrisiken zu reduzieren.
Bekanntes Exchange-Hybrid-Problem bleibt bestehen
Die August-Version enthält auch ein bekanntes Problem, das Microsoft erstmals im Juni 2026 dokumentiert hat.
Es betrifft Exchange Server Subscription Edition, Exchange Server 2019 und Exchange Server 2016 in bestimmten Hybridkonfigurationen, bei denen freigegebene Postfächer in Exchange Online und lokal gehostete Postfächer verwendet werden.
Das Problem kann auftreten, wenn Unternehmen die Berechtigungen Send As oder Send on Behalf verwenden und gleichzeitig MessageCopyForSentAsEnabled oder MessageCopyForSendOnBehalfEnabled aktivieren.
In betroffenen Umgebungen können Nachrichten, die als oder im Auftrag eines freigegebenen Postfachs gesendet werden, auch im Posteingang des freigegebenen Postfachs erscheinen. Exchange stellt die ursprüngliche Nachricht als Anlage in einer separaten Wrapper-Nachricht zu.
Microsoft plant, das Problem in einer zukünftigen Exchange-Server-Version zu beheben.
Updates für Exchange 2016 und 2019 sind nur eingeschränkt verfügbar
Das Update für Exchange Server Subscription Edition steht allen Kunden zur Verfügung.
Die Sicherheitsupdates für Exchange Server 2019 und Exchange Server 2016 stellt Microsoft jedoch nur Kunden zur Verfügung, die für Periode 2 der Extended Security Updates registriert sind.
Die ESU-Abdeckung der Periode 2 bietet Sicherheitsupdates für Exchange Server 2016 und 2019 bis Oktober 2026.
Die Exchange-Korrekturen wurden zusammen mit dem umfassenderen August-Sicherheitsrollout von Microsoft veröffentlicht. Die Updates zum Patch-Tuesday vom August 2026 haben rund 400 Sicherheitslücken geschlossen, darunter Dutzende mit der Bewertung „Kritisch“.
Lesen Sie unsere Offenlegungsseite, um zu erfahren, wie Sie Windows Report dabei helfen können, das Redaktionsteam zu unterstützen. Read more
User forum
0 messages