OWA Light è sparito per sempre dopo l'aggiornamento di agosto per Exchange di Microsoft


Microsoft ha rilasciato gli aggiornamenti di sicurezza di agosto 2026 per Exchange Server Subscription Edition, Exchange Server 2019 ed Exchange Server 2016.

I nuovi aggiornamenti di sicurezza per Exchange Server risolvono diverse vulnerabilità, con la maggior parte delle correzioni mirate a problemi di spoofing ed elevazione dei privilegi.

OWA Light è ora disabilitato in modo permanente

Gli aggiornamenti di sicurezza di agosto disabilitano permanentemente Outlook Web App Light in Exchange Server.

Microsoft ha annunciato la deprecazione della funzionalità diversi anni fa e a luglio ha ricordato agli amministratori di Exchange che avrebbe iniziato a disabilitare OWA Light ad agosto 2026.

Le organizzazioni che non possono installare gli ultimi aggiornamenti di Exchange Server dovrebbero disabilitare manualmente OWA Light per ridurre i potenziali rischi per la sicurezza.

Persiste un problema noto relativo alla configurazione ibrida di Exchange

La versione di agosto porta con sé anche un problema noto che Microsoft ha documentato per la prima volta a giugno 2026.

Il problema riguarda Exchange Server Subscription Edition, Exchange Server 2019 ed Exchange Server 2016 in determinate configurazioni ibride che coinvolgono cassette postali condivise ospitate in Exchange Online e cassette postali ospitate in locale.

Il problema può manifestarsi quando le organizzazioni utilizzano le autorizzazioni “Invia come” o “Invia per conto di” abilitando al contempo MessageCopyForSentAsEnabled o MessageCopyForSendOnBehalfEnabled.

Negli ambienti interessati, i messaggi inviati come o per conto di una cassetta postale condivisa possono apparire anche nella posta in arrivo della cassetta postale condivisa. Exchange recapita il messaggio originale come allegato all’interno di un messaggio wrapper separato.

Microsoft prevede di risolvere il problema in una futura versione di Exchange Server.

Gli aggiornamenti di Exchange 2016 e 2019 hanno disponibilità limitata

L’aggiornamento per Exchange Server Subscription Edition è disponibile per tutti i clienti.

Tuttavia, Microsoft fornisce gli aggiornamenti di sicurezza per Exchange Server 2019 ed Exchange Server 2016 privatamente solo ai clienti iscritti al Periodo 2 degli Aggiornamenti di Sicurezza Estesi (ESU).

La copertura ESU del Periodo 2 fornisce aggiornamenti di sicurezza per Exchange Server 2016 e 2019 fino a ottobre 2026.

Le correzioni per Exchange sono arrivate insieme al più ampio rollout di sicurezza di agosto di Microsoft. Gli aggiornamenti del Patch Tuesday di agosto 2026 hanno risolto circa 400 vulnerabilità, incluse decine classificate come critiche.

I lettori aiutano a sostenere Windows Report. Potremmo ricevere una commissione se acquisti tramite i nostri link. Tooltip Icon

Leggi la nostra pagina informativa per scoprire come puoi aiutare Windows Report a sostenere il team editoriale. Read more

User forum

0 messages