Microsoft’tan Exchange Server İçin Ağustos 2026 Güvenlik Güncellemesi: OWA Light Devre Dışı Bırakıldı
Microsoft, Exchange Server ürün ailesi için Ağustos 2026 güvenlik güncellemelerini yayınladı. Güncellemeler; Exchange Server Subscription Edition (SE), Exchange Server 2019 ve Exchange Server 2016 sürümlerini kapsıyor.
Yayınlanan güvenlik güncellemeleri şu sürümler için kullanılabiliyor:
- Exchange Server Subscription Edition (SE) RTM
- Exchange Server 2019 CU14 ve CU15 (Period 2 ESU programına kayıtlı müşteriler için)
- Exchange Server 2016 CU23 (Period 2 ESU programına kayıtlı müşteriler için)
Microsoft, güncellemelerin hem güvenlik araştırmacıları tarafından sorumlu bildirim kapsamında iletilen açıkları hem de şirketin kendi iç güvenlik analizleri sırasında tespit edilen zafiyetleri giderdiğini belirtti.
Exchange Online kullanıcıları etkilenmiyor
Şirket, söz konusu güvenlik açıklarının yalnızca Exchange Server ortamlarını etkilediğini vurguladı. Exchange Online kullanan müşterilerin bu açıklar karşısında zaten korunduğu ve herhangi bir işlem yapmasına gerek olmadığı ifade edildi. Ancak hibrit ortama sahip kuruluşların, ortamlarındaki Exchange Server’ları ve Exchange Management araçlarını güncel tutmaları öneriliyor.
OWA Light artık devre dışı bırakılıyor
Ağustos 2026 güvenlik güncellemesiyle birlikte önemli bir değişiklik de hayata geçirildi. Microsoft, daha önce duyurduğu üzere OWA Light istemcisini bu güncelleme ile kalıcı olarak devre dışı bıraktı.
Bundan sonraki tüm Exchange güvenlik güncellemelerinde de OWA Light desteği kapalı olmaya devam edecek. Bu değişiklik, CVE-2026-62914 güvenlik açığını gidermeye yönelik alınan önlemler kapsamında gerçekleştirildi.
Henüz Ağustos 2026 veya daha yeni bir güncellemeyi yükleyemeyen kuruluşların ise ilgili güvenlik açığına karşı korunabilmek için OWA Light özelliğini manuel olarak devre dışı bırakmaları tavsiye ediliyor.
Exchange 2016 ve 2019 için ESU zorunluluğu
Microsoft, Exchange Server 2016 ve Exchange Server 2019 ürünlerinin artık resmi destek süresini tamamladığını bir kez daha hatırlattı.
Mayıs 2026 ile Ekim 2026 arasında yayımlanan güvenlik güncellemelerini yalnızca Period 2 Extended Security Update (ESU) programına kayıtlı müşteriler alabiliyor.
ESU programına dahil olmayan kuruluşların ise güvenlik güncellemelerini almaya devam edebilmek için Exchange Server Subscription Edition (SE) sürümüne geçiş yapmaları öneriliyor.
Bilinen sorun
Microsoft, bu sürümde hibrit Exchange ortamlarını etkileyen bir sorun bulunduğunu da açıkladı. Buna göre, paylaşılan posta kutularının gelen kutusunda “wrapper” mesajları görüntülenebiliyor. Şirket, bu problemin ilerleyen bir güncellemede giderileceğini duyurdu.
Öne çıkanlar
- Exchange SE, Exchange 2019 ve Exchange 2016 için Ağustos 2026 güvenlik güncellemesi yayımlandı.
- Exchange Online müşterileri ek bir işlem yapmak zorunda değil.
- OWA Light desteği bu güncellemeyle kalıcı olarak kaldırıldı.
- Exchange 2016 ve 2019 güvenlik güncellemeleri yalnızca Period 2 ESU programına kayıtlı müşterilere sunuluyor.
- ESU programına dahil olmayan kuruluşların Exchange Server SE’ye geçiş yapması tavsiye ediliyor.
- Hibrit ortamlarda paylaşılan posta kutularını etkileyen bilinen bir sorun bulunuyor ve Microsoft bunun için yeni bir güncelleme hazırlıyor.
Tepkiniz Ne?
Beğen
0
Beğenme
0
Sevgi
0
Komik
0
Kızgın
0
Üzgün
0
Vay
0