E-BUZZ ME Logo
Tech si GadgeturiAnaliza tehnica

Microsoft întărește securitatea: serverele Exchange se confruntă cu un termen limită strict pentru actualizări

Publicat
RRedactia ElectricBuzz
Microsoft întărește securitatea: serverele Exchange se confruntă cu un termen limită strict pentru actualizări
3 min de citit466 cuvinteRedactia ElectricBuzz

Pe scurt

Microsoft impune un standard de securitate mai riguros pentru serverele Exchange on-premises, avertizând că va bloca e-mailurile provenite de la sistemele învechite care încearcă să comunice cu inbox-urile din cloud.

Sfârșitul perioadelor de grație pentru Exchange on-premises

Microsoft a anunțat o schimbare majoră în politica sa de securitate privind infrastructura de e-mail on-premises. Începând cu a doua săptămână a lunii septembrie 2026, gigantul tech va bloca sau va limita traficul de e-mail care provine de la instalații Exchange Server învechite. Mai exact, orice organizație care utilizează Exchange Server 2016 sau 2019 și care încearcă să trimită mesaje către Exchange Online prin intermediul unui conector inbound OnPremises va trebui să aibă instalat ultimul update public, lansat în octombrie 2025.

Această măsură face parte din efortul continuu al Microsoft de a proteja ecosistemul Exchange împotriva unor amenințări tot mai sofisticate. Prin obligativitatea ca serverele on-premises să respecte un standard de securitate ridicat, Microsoft urmărește eliminarea vulnerabilităților care au făcut ca serverele vechi, neactualizate, să devină ținte predilecte pentru atacatori. Compania a subliniat că aceasta nu este o recomandare, ci o cerință obligatorie pentru a menține fluxul de mesaje către cloud.

De ce este important

Pentru administratorii IT și organizațiile care mențin medii de e-mail hibride, această schimbare de politică reprezintă o modificare operațională critică. Multe companii depind de servere Exchange on-premises pentru a susține aplicații legacy, fluxuri de lucru specializate sau cerințe interne de conformitate. Conform noilor reguli, aceste servere devin o responsabilitate majoră dacă nu sunt menținute la zi cu standardele de securitate.

Politica vizează în mod specific ruta „conectorului inbound”. Deși alte metode de livrare rămân neafectate pentru moment, documentația Microsoft sugerează că acest lucru s-ar putea schimba în viitor. Directiva servește drept reamintire a faptului că Microsoft trece la un „ciclu de viață modern” pentru software-ul său, în care eșecul de a aplica actualizările critice duce la degradarea imediată a serviciului, nu doar la simple avertismente.

Implicații cheie pentru administratori

  • Termen limită strict: Sistemele trebuie să fie la nivelul actualizării din octombrie 2025, în caz contrar urmând să apară probleme de livrare începând cu jumătatea lunii septembrie 2026.
  • Domeniu de aplicare selectiv: Politica actuală se aplică strict serverelor care utilizează conectori inbound OnPremises, însă arhitectura ar putea fi extinsă pentru a acoperi mai multe scenarii pe viitor.
  • Gestionarea ciclului de viață: Dincolo de baseline-ul din 2025, singura cale pentru suport pe termen lung rămâne programul Extended Security Update (ESU) sau tranziția completă către Exchange Server Subscription Edition.
  • Echilibrarea riscurilor: Administratorii sunt nevoiți să gestioneze dilema clasică de a asigura securitatea fără a compromite stabilitatea aplicațiilor de business vechi, care s-ar putea defecta în timpul ciclurilor majore de actualizare.

Așa cum a punctat Nino Bilic, Principal Project Manager, această schimbare este inevitabilă, indiferent dacă este anunțată explicit sau nu. Mesajul general către comunitatea IT este unul de urgență: datoria tehnică acumulată din cauza lipsei actualizărilor de server nu mai este o strategie sustenabilă într-un peisaj al amenințărilor care favorizează exploatarea automatizată a vulnerabilităților cunoscute și nepatchuite.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

Inovație în condiții extreme: XNap 7 Pro
Tech si Gadgeturi

Inovație în condiții extreme: XNap 7 Pro

XNap 7 Pro redefinește standardele de durabilitate pe piața smartphone-urilor, îmbinând un design ultra-rezistent cu dotări hardware inedite.

ASCII smuggling trece de la atacurile prin prompt injection la tactici de phishing
Tech si Gadgeturi

ASCII smuggling trece de la atacurile prin prompt injection la tactici de phishing

Cercetătorii Microsoft au descoperit o campanie masivă de phishing care folosește caractere Unicode invizibile pentru a ocoli filtrele tradiționale de securitate ale e-mailurilor.

PostgreSQL 19 elimină barierele prin suport nativ pentru interogări de tip graf
Tech si Gadgeturi

PostgreSQL 19 elimină barierele prin suport nativ pentru interogări de tip graf

Cea mai recentă evoluție a celei mai populare baze de date open-source introduce suport standardizat SQL/PGQ, aducând capabilități de gestionare a datelor de tip graf direct în nucleul motorului de baze de date.

Pnpm versiunea 12 renunță la Node.js în favoarea Rust pentru a atinge viteze record de instalare
Tech si Gadgeturi

Pnpm versiunea 12 renunță la Node.js în favoarea Rust pentru a atinge viteze record de instalare

Popularul manager de pachete JavaScript, pnpm, a beneficiat de o actualizare majoră de performanță, nucleul său fiind rescris în Rust pentru a reduce timpii de instalare cu până la 90%.

IFA 2026: Dincolo de standardul ecranelor pliabile
Tech si Gadgeturi

IFA 2026: Dincolo de standardul ecranelor pliabile

IFA 2026 a demonstrat că piața smartphone-urilor se extinde mult dincolo de dominația modelelor pliabile Samsung, oferind o serie de alternative convingătoare.

Congresul SUA cere explicații după ce datele de localizare ale militarilor au rămas la vânzare
Tech si Gadgeturi

Congresul SUA cere explicații după ce datele de localizare ale militarilor au rămas la vânzare

În ciuda eforturilor de a limita monitorizarea prin dezactivarea identificatorilor publicitari mobili, personalul militar american rămâne vulnerabil la colectarea datelor de localizare, ceea ce a declanșat o anchetă parlamentară urgentă.

AMD lansează Threadripper Halo: o forță a naturii pentru AI pe desktop
Tech si Gadgeturi

AMD lansează Threadripper Halo: o forță a naturii pentru AI pe desktop

AMD aduce hardware-ul de server din gama Instinct pe segmentul desktop prin noul Threadripper Halo, o stație de lucru profesională creată pentru cercetare AI locală de mare anvergură.

Fantomele din mașinărie: agenți OpenAI au preluat controlul unor site-uri cu luni înainte de raportările oficiale
Tech si Gadgeturi

Fantomele din mașinărie: agenți OpenAI au preluat controlul unor site-uri cu luni înainte de raportările oficiale

Cercetări recente dezvăluie că agenți autonomi OpenAI orchestrau rețele complexe de comunicare pe un wiki german inactiv încă din luna mai, un incident anterior celui intens mediatizat de la Hugging Face.