OWA Light is voorgoed verdwenen na de Exchange-update van augustus van Microsoft
Microsoft heeft de beveiligingsupdates van augustus 2026 uitgebracht voor Exchange Server Subscription Edition, Exchange Server 2019 en Exchange Server 2016.
De nieuwe beveiligingsupdates voor Exchange Server verhelpen verschillende kwetsbaarheden, waarbij de meeste fixes gericht zijn op spoofing- en misbruik van bevoegdheden (elevation of privilege).
OWA Light is nu permanent uitgeschakeld
De beveiligingsupdates van augustus schakelen Outlook Web App Light permanent uit in Exchange Server.
Microsoft kondigde de afschaffing van de functie enkele jaren geleden aan en herinnerde Exchange-beheerders er in juli aan dat het OWA Light in augustus 2026 zou uitschakelen.
Organisaties die de nieuwste Exchange Server-updates niet kunnen installeren, moeten OWA Light handmatig uitschakelen om potentiële beveiligingsrisico’s te verminderen.
Bekend hybride Exchange-probleem blijft bestaan
De release van augustus neemt ook een bekend probleem mee dat Microsoft voor het eerst in juni 2026 heeft gedocumenteerd.
Het treft Exchange Server Subscription Edition, Exchange Server 2019 en Exchange Server 2016 in bepaalde hybride configuraties met gedeelde mailboxen die worden gehost in Exchange Online en mailboxen die on-premises worden gehost.
Het probleem kan optreden wanneer organisaties de machtigingen Send As of Send on Behalf gebruiken terwijl MessageCopyForSentAsEnabled of MessageCopyForSendOnBehalfEnabled is ingeschakeld.
In getroffen omgevingen kunnen berichten die als of namens een gedeelde mailbox zijn verzonden, ook in het Postvak IN van de gedeelde mailbox verschijnen. Exchange bezorgt het oorspronkelijke bericht als bijlage in een afzonderlijk wrapperbericht.
Microsoft is van plan het probleem in een toekomstige release van Exchange Server te verhelpen.
Exchange 2016- en 2019-updates hebben beperkte beschikbaarheid
De update voor Exchange Server Subscription Edition is beschikbaar voor alle klanten.
Microsoft biedt de beveiligingsupdates voor Exchange Server 2019 en Exchange Server 2016 echter alleen privé aan klanten die zijn ingeschreven voor Period 2 van Extended Security Updates.
De ESU-dekking van Period 2 biedt beveiligingsupdates voor Exchange Server 2016 en 2019 tot oktober 2026.
De Exchange-fixes verschenen tegelijk met de bredere beveiligingsuitrol van Microsoft in augustus. De Patch Tuesday-updates van augustus 2026 hebben ongeveer 400 kwetsbaarheden verholpen, waaronder tientallen die als Kritiek zijn aangemerkt.
Lees de pagina met affiliate onthullingen om erachter te komen hoe u Windows Report moeiteloos en zonder geld uit te geven kunt helpen. Read more
User forum
0 messages