Kurze Information für Administratoren von Microsoft Exchange Systemen. Microsoft hat zum 8. September 2026 Sicherheitsupdates (SU) für "September 2026" veröffentlicht. Diese Updates stehen für Exchange Server 2016 / 2019 (ESU) sowie für Exchange Server Subscription Edition (SE) zur Verfügung. Das September 2026 SU schließt Schwachstellen und behebt einige Probleme, hat aber gleichzeitig bekannte Probleme.
Im Beitrag Microsoft Security Update Summary (8. September 2026) wird eine Elevation of Privilege-Schwachstelle CVE-2026-69380 (CVSSv3 Score 8.1, Important) in Microsoft Exchange Server angesprochen, die beseitigt wurde. Details zum September 2026-Sicherheitsupdates für Exchange Server hat Microsoft im Techcommunity-Artikel Released: September 2026 Exchange Server Security Updates veröffentlicht.
Diese Security Updates (SUs September 2026) stehen für Exchange Server 2016, Exchange Server 2019 (nur mit ESU-Lizenz Phase 2) sowie Exchange Server Subscription Edition (SE) zur Verfügung. Die Updates stehen hier zur Verfügung:
- Exchange SE RTM
- Exchange Server 2019 CU14 und CU15 (für den Zugriff muss die Organisation am ESU-Programm der Phase 2 teilnehmen)
- Exchange Server 2016 CU23 (für den Zugriff muss die Organisation am ESU-Programm der Phase 2 teilnehmen)
Die Sicherheitsupdates vom September 2026 beheben an Microsoft gemeldete oder von den Entwicklern selbst im Rahmen der internen Prozesse entdeckten Schwachstellen (siehe auch Microsoft Security Update Summary (8. September 2026)).
Exchange Online-Kunden sind bereits vor den durch diese Sicherheitsupdates behobenen Sicherheitslücken geschützt und müssen keine weiteren Maßnahmen ergreifen, außer die Exchange-Server oder die Workstations mit Exchange-Verwaltungstools in ihrer Umgebung zu aktualisieren.
Microsoft weist auf ein bekanntes Problem (Known Issues) hin, das unter Published calendar (.ics) returns HTTP 500 for calendar applications beschrieben ist. Ein Fix soll zukünftig kommen. Laut Techcommunity-Beitrag sollen folgende Bugs behoben sein:
- Wrapper messages appear in shared mailbox inbox in hybrid environments
- Hybrid Free/Busy over MS Graph drops the requester timezone
Microsoft hat im Techcommunity-Beitrag einige Hinweise gegeben, die Administratoren im Umfeld zur Update-Installation beachten sollten. In einer FAQ im Techcommunity-Artikel Released: September 2026 Exchange Server Security Updates finden sich noch einige Hinweise, auf was ggf. zu beachten ist. Frank Zöchling hat in diesem Artikel einige Hinweise zum Update eingestellt und es gibt erst Nutzerkommentare.
Ähnliche Artikel:
Microsoft Security Update Summary (8. September 2026)
Patchday: Windows 10/11 Updates (8. September 2026)
Patchday: Windows Server-Updates (8. September 2026)
Exchange Server: Sicherheitsupdates (8. September 2026)




MVP: 2013 – 2016




