ai-owa-light-migration-august-2026

OWA Light wird im August 2026 deaktiviert – Microsoft schaltet die Light-Oberfläche ab

MÜNCHEN / LONDON (IT BOLTWISE) – Microsoft beendet die Light-Variante von Outlook im Web bereits im August 2026. Mit einem kumulativen Exchange-Server-Update wird OWA Light deaktiviert und ausgerollt, während Nutzer bei Zugriff automatisch in die Standardversion von Outlook im Web geleitet werden. Damit verschwindet nach fast 18 Jahren eine Alternative, die einst für ältere Browser […]

outlook-macos-schriftartenauswahl-update

Outlook für macOS: Update bremst Schriftartenauswahl aus

BERLIN / LONDON (IT BOLTWISE) – Ein Update für Outlook unter macOS verhindert offenbar die korrekte Schriftartenauswahl. Nutzer können zwar im Kompositionsfenster verschiedene Fonts wählen, doch gesendete und entworfene Nachrichten erscheinen weiterhin in der Standardschrift. Besonders betroffen sind Monospaced-Schriftarten für Code-Snippets. Microsoft bestätigt den Fehler und empfiehlt Workarounds, während parallel weitere Copilot- und Stabilitätskorrekturen in […]

ai-microsoft-365-exchange-ssrf-outlook-outage

Microsoft 365 unter Druck: 81 Mio. Password-Spraying und neue Exchange-Lücke

REDMOND / LONDON (IT BOLTWISE) – Microsoft meldet zeitweise Störungen bei Outlook und Teams und ordnet die Ursache dem Verhalten der nordamerikanischen Netzwerk-Infrastruktur zu. Parallel steigt die Zahl massiver Angriffsversuche auf Microsoft-365-Konten: In zwei Wochen wurden über 81 Millionen Password-Spraying-Proben beobachtet. Dazu kommt eine als CVE-2026-45504 dokumentierte Exchange-Schwachstelle mit SSRF-Fähigkeiten, die selbst bei niedrigen Rechten […]

ai-microsoft-office365-tls-certificate-issue

Microsoft-Zertifikatspanne sorgt 35 Stunden für Office-365-Testausfälle

LONDON (IT BOLTWISE) – Microsoft zeigt bei Verbindungstests zu Microsoft 365 nach einem abgelaufenen Zertifikat weiterhin Browser-Warnungen. Der Ausfall dauerte laut Meldungen mehr als 35 Stunden und verweist auf wachsenden Handlungsdruck durch deutlich kürzere TLS- und SSL-Laufzeiten. Parallel treffen IT-Teams weitere Baustellen: Secure-Boot-Zertifikate, Exchange-OWA-Sicherheitsupdates und performancelastige Änderungen in Windows 11 sowie im neuen Outlook. Schon […]

ai-outlook-all-accounts-view-windows-2026

Outlook für Windows bekommt ab August 2026 eine All-Accounts-Ansicht

LONDON (IT BOLTWISE) – Microsoft führt für Outlook unter Windows die „All Accounts View“ ein und bringt damit mehrere Postfächer in einer integrierten Übersicht zusammen. Der Rollout startet laut Microsoft 365 Roadmap im August 2026, zuerst mit eingeschränkter Suche und ohne sofortige Unterstützung für freigegebene Postfächer. Gleichzeitig positioniert der Konzern Copilot früh in der neuen […]

exchange-owa-xss-zero-day-cve-2026-42897-aktiv

Exchange Zero-Day: XSS in OWA wird aktiv ausgenutzt

LONDON / LONDON (IT BOLTWISE) – Eine XSS-Sicherheitslücke (CVE-2026-42897) in Microsoft Exchange Server wird bereits aktiv ausgenutzt, insbesondere über Outlook Web Access (OWA). Die US-Behörde CISA hat die Schwachstelle als ausgenutzte Lücke gelistet und fordert zeitnahe Gegenmaßnahmen für Bundesbehörden. Da ein permanenter Patch noch aussteht, rücken Notfall-Mitigations wie der Exchange Emergency Mitigation Service in den […]

microsoft-365-preiserhoehung-exchange-owa-ki-offensive

Microsoft 365: Preiserhöhung ab Juli, Exchange-Sicherheitswarnung und KI-Offensive

REDMOND / LONDON (IT BOLTWISE) – Microsoft erhöht ab 1. Juli die Preise für Microsoft 365 und adressiert parallel eine als kritisch eingestufte Sicherheitslücke in lokalen Exchange-Servern. Betroffen ist u. a. der Outlook Web Access (OWA), während Exchange Online nach Angaben des Konzerns nicht betroffen ist. Zusätzlich kündigt Microsoft das Auslaufen mehrerer Funktionen an und […]

exchange-xss-zero-day-notfallmaßnahmen-owa-eems-eomt

Exchange-Notfallmaßnahmen bei aktiver XSS-Zero-Day-Angriffswelle

REDMOND / LONDON (IT BOLTWISE) – Microsoft warnt vor einer XSS-Zero-Day-Lücke in lokaler Exchange-Server-Software, die bereits aktiv ausgenutzt wird. Betroffen ist vor allem das Outlook Web Access über präparierte E-Mails im Browser. Da ein permanenter Fix noch fehlt, empfiehlt der Hersteller abgestufte Sofortmaßnahmen wie den Emergency Mitigation Service und für abgeschottete Umgebungen das On-Premises-Mitigation-Tool. Für […]

cve-2026-42897-exchange-owa-javascript-notfallmitigation

CVE-2026-42897: Manipulierte E-Mails missbrauchen Exchange-OWA mit JavaScript-Ausführung

LONDON (IT BOLTWISE) – Microsoft bestätigt die aktive Ausnutzung einer neuen Zero-Day-Schwachstelle in lokalen Exchange-Servern: Angreifer verschicken präparierte E-Mails, die im Browser von Outlook Web Access beliebiges JavaScript ausführen. Für die Lücke (CVE-2026-42897) gibt es zunächst keinen dauerhaften Patch, sondern eine Notfallmaßnahme mit URL-Rewrite. Die Korrektur kann dabei sichtbare Nebenwirkungen in OWA-Funktionen auslösen, während Behörden […]

exchange-server-zero-day-owa-xss-briefing

Exchange-Server-Zero-Day per E-Mail ausgenutzt: OWA-XSS ohne Permanent-Patch

LONDON (IT BOLTWISE) – Microsoft meldet eine aktive Ausnutzung einer Exchange-Server-Zero-Day-Schwachstelle (CVE-2026-42897) durch speziell präparierte E-Mails. Betroffene Unternehmen müssen vorerst eine Notfall-Minderung anwenden, weil es für On-Prem-Installationen noch keinen dauerhaften Patch gibt. Besonders kritisch ist, dass die Lücke bei geöffnetem Posteingang im Outlook-Webzugriff (OWA) unter bestimmten Bedingungen beliebigen JavaScript-Code im Browser ausführen kann. Für Cloud-Nutzer […]

microsoft-outlook-exchange-stoerungen-exchange-luecke

Microsoft: Outlook- und Exchange-Störungen zwingen Unternehmen zu Sofortmaßnahmen

LONDON (IT BOLTWISE) – Microsoft sieht sich mit großflächigen Outlook-Zustellungsproblemen und einer aktiv ausgenutzten Sicherheitslücke in Exchange Server konfrontiert. IT-Teams müssen parallel Störungen im Mailflow stabilisieren und Notfall-Mitigations für betroffene On-Prem-Installationen einführen. Während Microsoft Emergency-Mechanismen für das Routing bereitstellt, berichten Nutzer von Verzögerungen, Kontosperren und fehlerhaften Anzeigeeffekten. Der Beitrag ordnet ein, warum sich solche Plattformkrisen […]

microsoft-exchange-zero-day-xss-owa

Microsoft Exchange: Zero-Day-XSS in OWA aktiv ausgenutzt

BERLIN / LONDON (IT BOLTWISE) – Microsoft warnt vor einer Zero-Day-Sicherheitslücke in lokalen Exchange-Installationen, die bereits aktiv ausgenutzt wird. Betroffen ist die Outlook Web Access-Komponente, wo Angreifer über präparierte E-Mails unautorisierte JavaScript-Antworten auslösen können. Für Exchange Online meldet Microsoft Entwarnung, während für On-Premises Notfallmaßnahmen verfügbar sind. Parallel zeigt die Branche, wie stark KI-gestützte Produktivität inzwischen […]

microsoft-exchange-kritische-luecke-ki-workflows-mai-2026

Microsoft schließt kritische Exchange-Lücke und treibt KI-Workflows voran

REDMOND / LONDON (IT BOLTWISE) – Microsoft schließt eine kritische Sicherheitslücke in Exchange, die Angreifern laut Angaben den Versand manipulierten JavaScript-Codes über präparierte E-Mails ermöglichen könnte. Gleichzeitig zeigt der Mai 2026, wie stark sich die digitale Arbeitswelt durch neue KI-gestützte Workflows, bessere Designstandards und modernisiertes Dokumentenmanagement weiterentwickelt. Von PowerPoint-Barrierefreiheit über DMS-Integration bis zu KI-Video-Editing rücken […]

1.871 Leser gerade online auf IT BOLTWISE


KI-Jobs