Kurze Information für Administratoren von Microsoft Exchange Systemen. Microsoft hat zum 11. August 2026 Sicherheitsupdates (SU) für "August 2026" veröffentlicht. Diese Updates stehen für Exchange Server 2016 / 2019 (ESU) sowie für Exchange Server Subscription Edition (SE) zur Verfügung. Das August 2026 SU schließt einige Schwachstellen und deaktiviert laut Microsofts Suppport-Beitrag OWA Light.
Blog-Leser R. S. hat in diesem Kommentar auf die August 2026-Sicherheitsupdates für Exchange Server hingewiesen (danke dafür). Details hat Microsoft im Techcommunity-Artikel Released: August 2026 Exchange Server Security Updates veröffentlicht.
Diese Security Updates (SUs Augst 2026) stehen für Exchange Server 2016, Exchange Server 2019 (nur mit ESU-Lizenz Phase 2) sowie Exchange Server Subscription Edition (SE) zur Verfügung. Die Updates stehen hier zur Verfügung:
- Exchange SE RTM
- Exchange Server 2019 CU14 und CU15 (für den Zugriff muss die Organisation am ESU-Programm der Phase 2 teilnehmen)
- Exchange Server 2016 CU23 (für den Zugriff muss die Organisation am ESU-Programm der Phase 2 teilnehmen)
Die Sicherheitsupdates vom August 2026 beheben an Microsoft gemeldete oder von den Entwicklern selbst im Rahmen der internen Prozesse entdeckten Schwachstellen.
Exchange Online-Kunden sind bereits vor den durch diese Sicherheitsupdates behobenen Sicherheitslücken geschützt und müssen keine weiteren Maßnahmen ergreifen, außer die Exchange-Server oder die Workstations mit Exchange-Verwaltungstools in ihrer Umgebung zu aktualisieren.
Microsoft weist auf bekannte Probleme (Known Issues) hin, die unter Wrapper messages appear in shared mailbox inbox in hybrid environments beschrieben sind.
OWA Light wird deaktiviert
Wie angekündigt, wird durch dieses Update (und alle nachfolgenden Updates) bei der Installation der OWA-Light-Client dauerhaft deaktiviert. Weitere Informationen finden sich unter CVE-2026-62914.
Kunden, die das Update vom August 2026 (oder ein späteres Update) nicht installieren können, sollten OWA Light auf ihren Servern deaktivieren, um diese spezielle CVE-Schwachstelle zu beheben.
Was noch zu beachten ist!
Microsoft hat im Techcommunity-Beitrag einige Hinweise gegeben, die Administratoren im Umfeld zur Update-Installation beachten sollten. In einer FAQ im im Techcommunity-Artikel Released: August 2026 Exchange Server Security Updates finden sich noch einige Hinweise, auf was ggf. zu beachten ist.
Frank Zöchling hat in diesem Artikel einige Hinweise zum Update eingestellt und es gibt erst Nutzerkommentare. Frank Carius erwähnt das SU in diesem Beitrag. Beide listen die geschlossenen CVEs auf.
Ähnliche Artikel:
Microsoft Security Update Summary (11. August 2026)
Patchday: Windows 10/11 Updates (11. August 2026)
Patchday: Windows Server-Updates (11. August 2026)
Patchday: Microsoft Office Updates (11. August 2026)
Exchange Server: Sicherheitsupdates 11. August 2026
Exchange Server: Sicherheitsupdates 14. Juli 2026
Exchange Server: Sicherheitsupdates Juni 2026
Microsoft Exchange: 0-Day Schwachstelle (CVE-2026-42897) wird angegriffen




MVP: 2013 – 2016





Für mich persönlich ist es wichtig, dass scheinbar folgende Sicherheitslücke geschlossen wird.
https://www.msxfaq.de/exchange/update/pwn2own2026.htm
–> https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62911