News

Exchange Server – Microsoft verlangsamt das Update-Tempo

Exchange Server – Änderung bei kumulativen Update-Veröffentlichungen

Microsoft hat am 20.04.2022 die Veröffentlichung seiner neuesten kumulativen Updates (Cumulative Updates = CUs) für Exchange Server 2016 und Exchange Server 2019 angekündigt und gleichzeitig eine bevorstehende Änderung des CU-Veröffentlichungszyklus von vierteljährlichen auf halbjährliche Veröffentlichungen skizziert. Was mit dieser Ankündigung einhergeht, erfahren Sie in diesem Blogbeitrag.

Diese Updates wurden zur Verfügung gestellt

Microsoft hat CU 12 für Exchange Server 2019 veröffentlicht, das Unterstützung für Windows Server 2022 hinzufügt und es IT-Profis ermöglicht, Multifaktor-Authentifizierung mit dem „Hybrid Management PowerShell-Modul“ zu verwenden.

Ebenfalls veröffentlicht wurde CU 23 für Exchange Server 2016, das einen Angriffsansatz unter Verwendung von UNC-Pfaden eliminiert. Darüber hinaus plant Microsoft, eine Exchange Server-Verwaltungsanforderung für „Hybrid“-Exchange-Benutzer (Cloud-Dienste plus lokaler Server) fallen zu lassen.

Neuer halbjährlicher CU-Release-Zyklus

Gemäß dem neu angekündigten Plan werden Exchange Server CU-Releases künftig zweimal im Jahr erscheinen. Als Ziel-Release-Termine wurden die Monate März und September genannt. Der neue CU-Veröffentlichungszeitplan wird offiziell dieses Jahr beginnen. Den Startpunkt markiert die H2-Veröffentlichung.

Der neue CU-Release-Zyklus gilt nur für Exchange Server 2019, da dieses Produkt immer noch in die „Mainstream“-Supportphase von Microsoft fällt. Andere Server, wie zum Beispiel Exchange Server 2013 und Exchange Server 2016, haben sich aus dem Mainstream-Support herausbewegt und befinden sich in der erweiterten Supportphase. Microsoft stellt während der erweiterten Phase lediglich Sicherheitsfixes und keine Produktupdates zur Verfügung.

In Bezug auf diese Umstellung auf halbjährliche CU-Veröffentlichungen erklärte Microsoft, dass seine Kunden vier CU-Veröffentlichungen pro Jahr als „zu häufig“ erachteten, was sie daran hinderte, Exchange Server ordnungsgemäß auf dem neuesten Stand zu halten.

Microsoft hält sich jedoch möglicherweise nicht strikt an diesen neuen halbjährlichen CU-Veröffentlichungszyklus. Das Unternehmen könnte in anderen Monaten durchaus Exchange Server-Hotfixes veröffentlichen. Hierzu führt Microsoft aus, dass ein sechsmonatiger CU-Release im Einzelfall zu lang sein könnte und Hotfixes daher nicht ausgeschlossen werden.

Änderung der Exchange Online-Verwaltungsanforderung

Microsoft verlangt von Exchange Online-Benutzern, die Active Directory auch für die Identitäts- und Zugriffsverwaltung verwenden, dass eine Exchange Server-Instanz nur zu Verwaltungszwecken installiert wird. Diese Anforderung zum „Verwalten von Empfängern“ entfällt mit der CU 12-Version für Windows Server 2019, die eine aktualisierte Rolle der Exchange-Verwaltungstools enthält. Diese neue Verwaltungstools-Rolle ermöglicht es IT-Experten, Exchange Server-Implementierungen loszuwerden, die nur für Verwaltungszwecke verwendet werden.

Einige Unternehmen dürften diese Änderung begrüßen, da Benutzer von Exchange Online möglicherweise nicht mehr den Arten von Angriffen ausgesetzt sind, die letztes Jahr von der Advanced Persistent Threat Spionage Group „Nobelium“ durchgeführt wurden. Es wird angenommen, dass die Angriffe Exchange Server-Exploits genutzt haben, um Exchange Online-E-Mails zu exfiltrieren.

Wenn Sie Microsoft SQL Server 2019 Standard günstig kaufen möchten, haben Sie mit Softwarekaufen24 die ideale Anlaufstelle gefunden. Wir bieten Ihnen das relationale Datenbankmanagementsystem zu einem herausragenden Preis-Leistungs-Verhältnis an.

Daniel Rottländer

Recent Posts

IT-Wissen – was sind Honeytoken?

Honeytoken – die honigsüßen Fallen für Cyberkriminelle Unternehmen sind ständig bemüht, Cyberkriminellen und böswilligen Angriffen…

12 Stunden ago

Geschichte von Microsoft (Teil 3) – der Weg in den Konsolenmarkt

Microsoft – eine Geschichte voller Innovationen Im Blogbeitrag mit dem Titel „Geschichte von Microsoft (Teil…

2 Tagen ago

Schwache Passwörter – in Großbritannien nun gesetzlich verboten

Gesetzgebung in Großbritannien – schwache Passwörter sind nun verboten Cyberkriminelle nutzen oft unsichere Passwörter als…

3 Tagen ago

Geschichte von Microsoft (Teil 2) – der weitere Aufstieg dank Office Programmen

Geschichte von Microsoft (Teil 2) – der Fokus auf Betriebssysteme und Office Programme Im Blogbeitrag…

5 Tagen ago

IT-Wissen – was ist Java Runtime Environment?

Java Runtime Environment – für die Ausführung von Java-Software wichtig Um Programme, Spiele oder Apps…

6 Tagen ago

Geschichte von Microsoft (Teil 1) – die Ursprünge eines Weltkonzerns

Geschichte von Microsoft (Teil 1) - ein Blick zurück auf den Start des Software-Moguls Es…

1 Woche ago