Microsoft stopt in oktober definitief met beveiligingsupdates voor Exchange 2016 en 2019. Organisaties die van de software gebruikmaken worden opgeroepen om te migreren naar Exchange SE of Exchange Online. Eerder dit jaar besloot Microsoft het Extended Security Update (ESU) programma voor Exchange 2016 en 2019 met zes maanden te verlengen. Via het ESU-programma kunnen organisaties tegen betaling beveiligingsupdates blijven ontvangen.
Via het Exchange Team Blog meldt Microsoft nu dat het ESU-programma niet opnieuw wordt verlengd. Dat houdt in dat Exchange 2016 en 2019 na oktober geen updates meer ontvangen. Organisaties die hun Exchange-server on-premises willen houden kunnen migreren naar Exchange Server Subscription Edition (SE). Een andere oplossing is Exchange Online dat in de cloud draait. Tijdens de laatste Patch Tuesday verhielp Microsoft meerdere Exchange-kwetsbaarheden, waaronder een kritiek cross-site scripting (XSS)-lek. Microsoft verwacht dat aanvallers misbruik van dit lek (CVE-2026-55008) zullen gaan maken.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.