Microsoft начинает жёстче отрезать устаревшие локальные серверы Exchange от облачной почты. Со второй недели сентября 2026 года Exchange Online начнёт ограничивать, а затем блокировать письма с Exchange Server 2016 и 2019, если серверы не обновлены хотя бы до финального общедоступного уровня октября 2025 года. Для компаний, которые годами откладывали обновление корпоративной почты, предупреждения фактически закончились.
Новые требования Microsoft затрагивают серверы, которые отправляют почту в Exchange Online через входящий коннектор типа OnPremises. Правило не означает мгновенного отключения любого старого Exchange Server и не распространяется автоматически на все способы доставки почты. Под удар попадают прежде всего гибридные инфраструктуры, где локальный Exchange взаимодействует с Microsoft 365.
Exchange Online проверяет версию подключившегося сервера и постепенно ужесточает ограничения. Сначала облачный сервис начинает задерживать почту и возвращает временную SMTP-ошибку 450 4.7.230. Если администратор продолжает игнорировать проблему, Exchange Online переходит к блокировке с ошибкой 550 5.7.230. В таком случае сообщение уже не ждёт повторной отправки в очереди, а отправитель получает уведомление о недоставке.
Microsoft использует подобный механизм не впервые. Компания несколько лет постепенно повышает «минимально допустимую» версию Exchange Server и объясняет блокировку риском от серверов, на которых месяцами не устанавливают исправления безопасности. С февраля 2025 года система проверки распространяется в том числе на Exchange Server 2019, если установленная сборка значительно отстаёт от актуальной.
Сентябрьское изменение гораздо заметнее прежних. Минимальная планка поднимается сразу до последнего обновления, которое Microsoft публично выпустила для Exchange Server 2016 и 2019 в октябре 2025 года. Компания прямо указывает, что пакет появился почти год назад и у организаций было достаточно времени для установки.
Поддержка Exchange Server 2016 и 2019 завершилась 14 октября 2025 года. Обычные владельцы старых версий больше не получают исправления безопасности, а новые патчи доступны только участникам платной программы Extended Security Update. Microsoft предлагает остальным перейти на Exchange Server Subscription Edition либо перенести почтовую инфраструктуру в Microsoft 365.
Следующее повышение минимальной версии окажется ещё болезненнее. Microsoft ожидает изменить порог через несколько месяцев, после чего Exchange Server 2016 и 2019 потребуется сборка новее последнего общедоступного обновления. Получить такую версию смогут только участники ESU. Владельцы Exchange Server Subscription Edition продолжат получать обычные обновления и под ограничения из-за окончания поддержки старых веток не попадут.
Даже ESU даёт лишь короткую отсрочку. Microsoft подтвердила, что программа расширенных обновлений для Exchange 2016 и 2019 окончательно завершится в октябре 2026 года и продлевать её снова компания не собирается. После этого поддерживаемым локальным вариантом останется Exchange Server Subscription Edition.
Жёсткая политика появилась на фоне сохраняющегося большого числа уязвимых Exchange-серверов в интернете. В начале сентября специалисты Shadowserver насчитали почти 22 тысячи серверов, которые не получили исправление CVE-2026-62911. Уязвимость позволяет после компрометации получить доступ к чужим почтовым ящикам, а код для её эксплуатации уже появился в открытом доступе. Подтверждений массовых атак на момент публикации исследования не было.
Для администраторов сентябрьская мера превращает установку старых обновлений из рекомендации по безопасности в условие нормальной работы гибридной почты. Сервер может продолжать работать внутри организации, но слишком старая сборка постепенно потеряет возможность нормально передавать сообщения в Exchange Online. Microsoft фактически использует собственную облачную инфраструктуру как рычаг, заставляющий владельцев давно неподдерживаемого Exchange наконец обновиться или перейти на новую платформу.