OWA Light scompare per sempre dopo l’aggiornamento di agosto di Exchange


Microsoft ha rilasciato gli aggiornamenti di sicurezza di agosto 2026 per Exchange Server Subscription Edition, Exchange Server 2019 ed Exchange Server 2016.

I nuovi aggiornamenti di sicurezza di Exchange Server risolvono diverse vulnerabilità, con la maggior parte delle correzioni che affrontano problemi di spoofing e di elevazione dei privilegi.

OWA Light è ora disabilitato in modo permanente

Gli aggiornamenti di sicurezza di agosto disabilitano in modo permanente Outlook Web App Light in Exchange Server.

Microsoft ha annunciato la deprecazione della funzionalità diversi anni fa e a luglio ha ricordato agli amministratori di Exchange che avrebbe iniziato a disabilitare OWA Light ad agosto 2026.

Le organizzazioni che non possono installare gli ultimi aggiornamenti di Exchange Server dovrebbero disabilitare manualmente OWA Light per ridurre i potenziali rischi per la sicurezza.

Rimane un problema noto relativo alla configurazione ibrida di Exchange

Il rilascio di agosto porta con sé anche un problema noto che Microsoft ha documentato per la prima volta a giugno 2026.

Il problema interessa Exchange Server Subscription Edition, Exchange Server 2019 ed Exchange Server 2016 in alcune configurazioni ibride che coinvolgono cassette postali condivise ospitate in Exchange Online e cassette postali ospitate in locale.

Il problema può manifestarsi quando le organizzazioni utilizzano le autorizzazioni Send As o Send on Behalf abilitando al contempo MessageCopyForSentAsEnabled o MessageCopyForSendOnBehalfEnabled.

Negli ambienti interessati, i messaggi inviati come o per conto di una cassetta postale condivisa possono comparire anche nella posta in arrivo della cassetta postale condivisa. Exchange recapita il messaggio originale come allegato all’interno di un messaggio contenitore separato.

Microsoft prevede di risolvere il problema in una futura versione di Exchange Server.

Disponibilità limitata per gli aggiornamenti di Exchange 2016 e 2019

L’aggiornamento per Exchange Server Subscription Edition è disponibile per tutti i clienti.

Tuttavia, Microsoft fornisce gli aggiornamenti di sicurezza di Exchange Server 2019 ed Exchange Server 2016 privatamente solo ai clienti iscritti al Periodo 2 degli Extended Security Updates.

La copertura ESU del Periodo 2 fornisce aggiornamenti di sicurezza per Exchange Server 2016 e 2019 fino a ottobre 2026.

Le correzioni per Exchange sono arrivate insieme al più ampio rollout di sicurezza di agosto di Microsoft. Gli aggiornamenti del Patch Tuesday di agosto 2026 hanno risolto circa 400 vulnerabilità, incluse decine classificate come Critiche.

I lettori aiutano a sostenere Windows Report. Potremmo ricevere una commissione se acquisti tramite i nostri link. Tooltip Icon

Leggi la nostra pagina informativa per scoprire come puoi aiutare Windows Report a sostenere il team editoriale. Read more

User forum

0 messages