OWA Light wird im August 2026 deaktiviert – Microsoft schaltet die Light-Oberfläche ab
MÜNCHEN / LONDON (IT BOLTWISE) – Microsoft beendet die Light-Variante von Outlook im Web bereits im August 2026. Mit einem kumulativen Exchange-Server-Update wird OWA Light deaktiviert und ausgerollt, während Nutzer bei Zugriff automatisch in die Standardversion von Outlook im Web geleitet werden. Damit verschwindet nach fast 18 Jahren eine Alternative, die einst für ältere Browser […]
Outlook für macOS: Update bremst Schriftartenauswahl aus
BERLIN / LONDON (IT BOLTWISE) – Ein Update für Outlook unter macOS verhindert offenbar die korrekte Schriftartenauswahl. Nutzer können zwar im Kompositionsfenster verschiedene Fonts wählen, doch gesendete und entworfene Nachrichten erscheinen weiterhin in der Standardschrift. Besonders betroffen sind Monospaced-Schriftarten für Code-Snippets. Microsoft bestätigt den Fehler und empfiehlt Workarounds, während parallel weitere Copilot- und Stabilitätskorrekturen in […]
Microsoft 365 unter Druck: 81 Mio. Password-Spraying und neue Exchange-Lücke
REDMOND / LONDON (IT BOLTWISE) – Microsoft meldet zeitweise Störungen bei Outlook und Teams und ordnet die Ursache dem Verhalten der nordamerikanischen Netzwerk-Infrastruktur zu. Parallel steigt die Zahl massiver Angriffsversuche auf Microsoft-365-Konten: In zwei Wochen wurden über 81 Millionen Password-Spraying-Proben beobachtet. Dazu kommt eine als CVE-2026-45504 dokumentierte Exchange-Schwachstelle mit SSRF-Fähigkeiten, die selbst bei niedrigen Rechten […]
Microsoft-Zertifikatspanne sorgt 35 Stunden für Office-365-Testausfälle
LONDON (IT BOLTWISE) – Microsoft zeigt bei Verbindungstests zu Microsoft 365 nach einem abgelaufenen Zertifikat weiterhin Browser-Warnungen. Der Ausfall dauerte laut Meldungen mehr als 35 Stunden und verweist auf wachsenden Handlungsdruck durch deutlich kürzere TLS- und SSL-Laufzeiten. Parallel treffen IT-Teams weitere Baustellen: Secure-Boot-Zertifikate, Exchange-OWA-Sicherheitsupdates und performancelastige Änderungen in Windows 11 sowie im neuen Outlook. Schon […]
Outlook für Windows bekommt ab August 2026 eine All-Accounts-Ansicht
LONDON (IT BOLTWISE) – Microsoft führt für Outlook unter Windows die „All Accounts View“ ein und bringt damit mehrere Postfächer in einer integrierten Übersicht zusammen. Der Rollout startet laut Microsoft 365 Roadmap im August 2026, zuerst mit eingeschränkter Suche und ohne sofortige Unterstützung für freigegebene Postfächer. Gleichzeitig positioniert der Konzern Copilot früh in der neuen […]
Exchange Zero-Day: XSS in OWA wird aktiv ausgenutzt
LONDON / LONDON (IT BOLTWISE) – Eine XSS-Sicherheitslücke (CVE-2026-42897) in Microsoft Exchange Server wird bereits aktiv ausgenutzt, insbesondere über Outlook Web Access (OWA). Die US-Behörde CISA hat die Schwachstelle als ausgenutzte Lücke gelistet und fordert zeitnahe Gegenmaßnahmen für Bundesbehörden. Da ein permanenter Patch noch aussteht, rücken Notfall-Mitigations wie der Exchange Emergency Mitigation Service in den […]
Microsoft 365: Preiserhöhung ab Juli, Exchange-Sicherheitswarnung und KI-Offensive
REDMOND / LONDON (IT BOLTWISE) – Microsoft erhöht ab 1. Juli die Preise für Microsoft 365 und adressiert parallel eine als kritisch eingestufte Sicherheitslücke in lokalen Exchange-Servern. Betroffen ist u. a. der Outlook Web Access (OWA), während Exchange Online nach Angaben des Konzerns nicht betroffen ist. Zusätzlich kündigt Microsoft das Auslaufen mehrerer Funktionen an und […]
Exchange-Notfallmaßnahmen bei aktiver XSS-Zero-Day-Angriffswelle
REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer XSS-Zero-Day-Lücke in lokaler Exchange-Server-Software, die bereits aktiv ausgenutzt wird. Betroffen ist vor allem das Outlook Web Access über präparierte E-Mails im Browser. Da ein permanenter Fix noch fehlt, empfiehlt der Hersteller abgestufte Sofortmaßnahmen wie den Emergency Mitigation Service und für abgeschottete Umgebungen das On-Premises-Mitigation-Tool. Für […]
CVE-2026-42897: Manipulierte E-Mails missbrauchen Exchange-OWA mit JavaScript-Ausführung
LONDON (IT BOLTWISE) – Microsoft bestätigt die aktive Ausnutzung einer neuen Zero-Day-Schwachstelle in lokalen Exchange-Servern: Angreifer verschicken präparierte E-Mails, die im Browser von Outlook Web Access beliebiges JavaScript ausführen. Für die Lücke (CVE-2026-42897) gibt es zunächst keinen dauerhaften Patch, sondern eine Notfallmaßnahme mit URL-Rewrite. Die Korrektur kann dabei sichtbare Nebenwirkungen in OWA-Funktionen auslösen, während Behörden […]
Exchange-Server-Zero-Day per E-Mail ausgenutzt: OWA-XSS ohne Permanent-Patch
LONDON (IT BOLTWISE) – Microsoft meldet eine aktive Ausnutzung einer Exchange-Server-Zero-Day-Schwachstelle (CVE-2026-42897) durch speziell präparierte E-Mails. Betroffene Unternehmen müssen vorerst eine Notfall-Minderung anwenden, weil es für On-Prem-Installationen noch keinen dauerhaften Patch gibt. Besonders kritisch ist, dass die Lücke bei geöffnetem Posteingang im Outlook-Webzugriff (OWA) unter bestimmten Bedingungen beliebigen JavaScript-Code im Browser ausführen kann. Für Cloud-Nutzer […]
Microsoft: Outlook- und Exchange-Störungen zwingen Unternehmen zu Sofortmaßnahmen
LONDON (IT BOLTWISE) – Microsoft sieht sich mit großflächigen Outlook-Zustellungsproblemen und einer aktiv ausgenutzten Sicherheitslücke in Exchange Server konfrontiert. IT-Teams müssen parallel Störungen im Mailflow stabilisieren und Notfall-Mitigations für betroffene On-Prem-Installationen einführen. Während Microsoft Emergency-Mechanismen für das Routing bereitstellt, berichten Nutzer von Verzögerungen, Kontosperren und fehlerhaften Anzeigeeffekten. Der Beitrag ordnet ein, warum sich solche Plattformkrisen […]
Microsoft Exchange: Zero-Day-XSS in OWA aktiv ausgenutzt
BERLIN / LONDON (IT BOLTWISE) – Microsoft warnt vor einer Zero-Day-Sicherheitslücke in lokalen Exchange-Installationen, die bereits aktiv ausgenutzt wird. Betroffen ist die Outlook Web Access-Komponente, wo Angreifer über präparierte E-Mails unautorisierte JavaScript-Antworten auslösen können. Für Exchange Online meldet Microsoft Entwarnung, während für On-Premises Notfallmaßnahmen verfügbar sind. Parallel zeigt die Branche, wie stark KI-gestützte Produktivität inzwischen […]














#Sophos