OWA Light er borte for godt etter Microsofts Exchange-oppdatering i august
Microsoft har gitt ut sikkerhetsoppdateringene for Exchange Server fra august 2026 for Exchange Server Subscription Edition, Exchange Server 2019 og Exchange Server 2016.
De nye sikkerhetsoppdateringene for Exchange Server løser flere sårbarheter, der de fleste rettelsene retter seg mot etterligningsangrep (spoofing) og rettighetseskalering.
OWA Light er nå permanent deaktivert
Sikkerhetsoppdateringene fra august deaktiverer Outlook Web App Light permanent i Exchange Server.
Microsoft kunngjorde utfasingen av funksjonen for flere år siden og minnet Exchange-administratorer i juli om at de ville begynne å deaktivere OWA Light i august 2026.
Organisasjoner som ikke kan installere de nyeste Exchange Server-oppdateringene, bør deaktivere OWA Light manuelt for å redusere potensielle sikkerhetsrisikoer.
Kjent hybridproblem i Exchange vedvarer
Augustutgaven viderefører også et kjent problem som Microsoft først dokumenterte i juni 2026.
Det påvirker Exchange Server Subscription Edition, Exchange Server 2019 og Exchange Server 2016 i visse hybridkonfigurasjoner som involverer delte postbokser som driftes i Exchange Online, og postbokser som driftes lokalt.
Problemet kan oppstå når organisasjoner bruker Send As- eller Send on Behalf-tillatelser samtidig som de aktiverer MessageCopyForSentAsEnabled eller MessageCopyForSendOnBehalfEnabled.
I berørte miljøer kan meldinger sendt som eller på vegne av en delt postboks også dukke opp i den delte postboksens innboks. Exchange leverer den opprinnelige meldingen som et vedlegg i en separat innpakningsmelding.
Microsoft planlegger å rette problemet i en fremtidig Exchange Server-utgivelse.
Oppdateringer for Exchange 2016 og 2019 har begrenset tilgjengelighet
Oppdateringen for Exchange Server Subscription Edition er tilgjengelig for alle kunder.
Microsoft tilbyr imidlertid sikkerhetsoppdateringene for Exchange Server 2019 og Exchange Server 2016 kun privat til kunder som er registrert i Periode 2 av Utvidede sikkerhetsoppdateringer.
Periode 2-dekning for utvidede sikkerhetsoppdateringer gir Exchange Server 2016 og 2019 sikkerhetsoppdateringer ut oktober 2026.
Exchange-rettelsene kom samtidig med Microsofts bredere sikkerhetsutrulling i august. Oppdateringene i Patch Tuesday for august 2026 rettet omtrent 400 sårbarheter, inkludert dusinvis klassifisert som kritiske.
Les siden for affiliate-avsløring for å finne ut hvordan du kan hjelpe Windows Report uten anstrengelse og uten å bruke penger. Read more
User forum
0 messages