
A tecnológica americana lançou o habitual lote de atualizações de segurança de agosto para o Windows 11 e Windows 10, acompanhado por novas correções dedicadas aos servidores Exchange Server. De acordo com a informação divulgada no blogue oficial da Microsoft, estas atualizações cobrem o Exchange Server Subscription Edition (SE), bem como as edições Server 2019 e Server 2016. No entanto, o acesso às correções nestas duas últimas versões está restrito a clientes corporativos que tenham adquirido o Período 2 das Atualizações de Segurança Alargadas (ESU), um programa que garante suporte técnico até outubro de 2026.
Fim definitivo do cliente OWA Light
A disponibilização do pacote de segurança deste mês resolve diversas vulnerabilidades no software de correio eletrónico empresarial, com foco em falhas de falsificação de identidade (spoofing) e elevação de privilégios (EoP). Para além do reforço na proteção contra ameaças informáticas, a atualização introduz uma alteração estrutural ao desativar permanentemente o cliente Outlook Web App (OWA) Light.
Lançada há quase duas décadas, a versão simplificada do OWA foi desenhada para garantir o acesso a caixas de correio em ligações lentas ou através de navegadores antigos. A Microsoft tinha anunciado a descontinuação da funcionalidade há dois anos e reforçou o aviso no mês passado. Com a chegada do ciclo de atualizações de agosto de 2026, a interface leve fica inacessível. A recomendação da empresa para os administradores de sistemas que não consigam instalar o patch de imediato passa por desativar manualmente o OWA Light, reduzindo a superfície de ataque nos servidores organizacionais.
Falha conhecida em ambientes híbridos
Apesar do encerramento da interface antiga e da resolução de falhas de segurança, a versão mantém um problema identificado desde junho de 2026. Esta falha afeta infraestruturas que combinam o Exchange Server SE, 2016 ou 2019 com a nuvem, em configurações de implementação híbrida.
O cenário ocorre quando uma caixa de correio partilhada está alojada no Exchange Online e o utilizador final possui uma caixa de correio no servidor local com permissões de envio ("Send As" ou "Send on Behalf"). Caso os parâmetros MessageCopyForSentAsEnabled ou MessageCopyForSendOnBehalfEnabled estejam ativos para guardar uma cópia das mensagens enviadas, o e-mail expedido pela caixa partilhada é também entregue na caixa de entrada sob a forma de um anexo numa mensagem de invólucro (wrapper). A Microsoft assegura que está a trabalhar numa correção para este comportamento e prevê lançar a solução em futuras atualizações da plataforma.












Nenhum comentário
Seja o primeiro!