OWA Light is voorgoed verdwenen na de augustus-Exchange-update van Microsoft
Microsoft heeft de beveiligingsupdates van augustus 2026 voor Exchange Server uitgebracht voor Exchange Server Subscription Edition, Exchange Server 2019 en Exchange Server 2016.
De nieuwe Exchange Server-beveiligingsupdates verhelpen verschillende kwetsbaarheden, waarbij de meeste oplossingen gericht zijn op spoofing en misbruik van bevoegdheden.
OWA Light is nu permanent uitgeschakeld
De beveiligingsupdates van augustus schakelen Outlook Web App Light in Exchange Server permanent uit.
Microsoft heeft de uitfasering van deze functie een aantal jaar geleden aangekondigd en herinnerde Exchange-beheerders er in juli aan dat het in augustus 2026 zou beginnen met het uitschakelen van OWA Light.
Organisaties die de nieuwste Exchange Server-updates niet kunnen installeren, moeten OWA Light handmatig uitschakelen om mogelijke beveiligingsrisico’s te verkleinen.
Bekend Exchange hybrid probleem blijft bestaan
De release van augustus bevat ook een bekend probleem dat Microsoft voor het eerst documenteerde in juni 2026.
Dit heeft invloed op Exchange Server Subscription Edition, Exchange Server 2019 en Exchange Server 2016 in bepaalde hybride configuraties met gedeelde postvakken die worden gehost in Exchange Online en postvakken die on-premises worden gehost.
Het probleem kan optreden wanneer organisaties de machtigingen ‘Verzenden als’ of ‘Verzenden namens’ gebruiken terwijl MessageCopyForSentAsEnabled of MessageCopyForSendOnBehalfEnabled is ingeschakeld.
In getroffen omgevingen kunnen berichten die als of namens een gedeeld postvak worden verzonden, ook in de inbox van het gedeelde postvak verschijnen. Exchange bezorgt het oorspronkelijke bericht als bijlage in een afzonderlijk wrapper-bericht.
Microsoft is van plan het probleem op te lossen in een toekomstige release van Exchange Server.
Exchange 2016- en 2019-updates hebben beperkte beschikbaarheid
De update voor Exchange Server Subscription Edition is beschikbaar voor alle klanten.
Microsoft biedt de beveiligingsupdates voor Exchange Server 2019 en Exchange Server 2016 echter alleen privé aan klanten die zijn ingeschreven voor Periode 2 van Extended Security Updates.
Periode 2 ESU-dekking biedt beveiligingsupdates voor Exchange Server 2016 en 2019 tot en met oktober 2026.
De Exchange-oplossingen kwamen samen met de bredere beveiligingsuitrol van augustus van Microsoft. De Patch Tuesday-updates van augustus 2026 verhielpen ongeveer 400 kwetsbaarheden, waaronder tientallen met de classificatie Kritiek.
Lees de pagina met affiliate onthullingen om erachter te komen hoe u Windows Report moeiteloos en zonder geld uit te geven kunt helpen. Read more
User forum
0 messages