微软正在加大对Exchange Server安全的力度,警告过时的本地系统很快将被阻止向Exchange Online发送邮件。
据微软称,从9月第二周开始,通过OnPremises类型的入站连接器向Exchange Online发送邮件的Exchange Server 2016和2019机器,必须修补到2025年10月发布的最终公开更新基线。
微软表示:‘此更新级别已发布近一年,所有组织都应已更新到该版本。’
微软一段时间以来一直在推进其‘最旧可接受版本’,但此次变更将基线提升到Exchange 2016和2019的最终公开更新。
任何后续提升将只让注册了扩展安全更新(ESU)计划的客户或已迁移到Exchange Server订阅版的客户能够满足要求。
组织可能会保留本地Exchange服务器,以支持混合部署、应用程序或其他依赖它们进行电子邮件的系统。
据微软称,限制和阻止仅适用于通过入站OnPremises连接器向Exchange Online发送邮件的服务器。
其他传递方式不受影响,该策略不一定涵盖‘组织中的所有服务器’。
该公司表示‘未来这种情况可能会改变’,这听起来一点也不可怕。
管理员必须在及时应用安全补丁与更新自身可能引入问题的风险之间取得平衡——委婉地说,微软过去曾造成过这种情况。
一些回应此公告的管理员感到相当不安,尽管微软多年来一直对‘严重过时’的Exchange Server安装应用限制和阻止。
该公告为管理员提供了提前通知,微软表示无论如何都会进行这一变更。
微软首席项目经理Nino Bilic解释说:‘无论有没有这个公告,变更都会发生(就像过去一样,没有任何公告就进行了)。
底线是,管理员确实需要明白,更新Exchange应该按时进行。’®