Sfârșitul perioadelor de grație pentru Exchange on-premises
Microsoft a anunțat o schimbare majoră în politica sa de securitate privind infrastructura de e-mail on-premises. Începând cu a doua săptămână a lunii septembrie 2026, gigantul tech va bloca sau va limita traficul de e-mail care provine de la instalații Exchange Server învechite. Mai exact, orice organizație care utilizează Exchange Server 2016 sau 2019 și care încearcă să trimită mesaje către Exchange Online prin intermediul unui conector inbound OnPremises va trebui să aibă instalat ultimul update public, lansat în octombrie 2025.
Această măsură face parte din efortul continuu al Microsoft de a proteja ecosistemul Exchange împotriva unor amenințări tot mai sofisticate. Prin obligativitatea ca serverele on-premises să respecte un standard de securitate ridicat, Microsoft urmărește eliminarea vulnerabilităților care au făcut ca serverele vechi, neactualizate, să devină ținte predilecte pentru atacatori. Compania a subliniat că aceasta nu este o recomandare, ci o cerință obligatorie pentru a menține fluxul de mesaje către cloud.
De ce este important
Pentru administratorii IT și organizațiile care mențin medii de e-mail hibride, această schimbare de politică reprezintă o modificare operațională critică. Multe companii depind de servere Exchange on-premises pentru a susține aplicații legacy, fluxuri de lucru specializate sau cerințe interne de conformitate. Conform noilor reguli, aceste servere devin o responsabilitate majoră dacă nu sunt menținute la zi cu standardele de securitate.
Politica vizează în mod specific ruta „conectorului inbound”. Deși alte metode de livrare rămân neafectate pentru moment, documentația Microsoft sugerează că acest lucru s-ar putea schimba în viitor. Directiva servește drept reamintire a faptului că Microsoft trece la un „ciclu de viață modern” pentru software-ul său, în care eșecul de a aplica actualizările critice duce la degradarea imediată a serviciului, nu doar la simple avertismente.
Implicații cheie pentru administratori
- Termen limită strict: Sistemele trebuie să fie la nivelul actualizării din octombrie 2025, în caz contrar urmând să apară probleme de livrare începând cu jumătatea lunii septembrie 2026.
- Domeniu de aplicare selectiv: Politica actuală se aplică strict serverelor care utilizează conectori inbound OnPremises, însă arhitectura ar putea fi extinsă pentru a acoperi mai multe scenarii pe viitor.
- Gestionarea ciclului de viață: Dincolo de baseline-ul din 2025, singura cale pentru suport pe termen lung rămâne programul Extended Security Update (ESU) sau tranziția completă către Exchange Server Subscription Edition.
- Echilibrarea riscurilor: Administratorii sunt nevoiți să gestioneze dilema clasică de a asigura securitatea fără a compromite stabilitatea aplicațiilor de business vechi, care s-ar putea defecta în timpul ciclurilor majore de actualizare.
Așa cum a punctat Nino Bilic, Principal Project Manager, această schimbare este inevitabilă, indiferent dacă este anunțată explicit sau nu. Mesajul general către comunitatea IT este unul de urgență: datoria tehnică acumulată din cauza lipsei actualizărilor de server nu mai este o strategie sustenabilă într-un peisaj al amenințărilor care favorizează exploatarea automatizată a vulnerabilităților cunoscute și nepatchuite.



