Microsoft спира Exchange Web Services (EWS) за Exchange Online през 2027 г.

Exchange Web Services (EWS) е кросплатформен API, въведен с Exchange Server 2007, който позволява на приложения да достъпват пощенски елементи като имейли, календари, срещи и контакти. В продължение на близо две десетилетия EWS беше основен механизъм за интеграция с Exchange Online и локални (on-premises) инсталации.

Според Microsoft обаче EWS вече не отговаря на съвременните изисквания за сигурност, мащабируемост и надеждност, което налага поетапното му изваждане от употреба в облачната среда.

Ключови дати и поетапно изключване

Microsoft въвежда контролирана и поетапна схема за спиране на EWS в Exchange Online:

  • До края на август 2026 г. – администраторите могат ръчно да конфигурират allowlist за приложения, които все още използват EWS.

  • 1 октомври 2026 г. – EWS ще бъде блокиран по подразбиране за Exchange Online. Организации с коректно конфигурирани allowlist-и ще бъдат изключени от автоматичното блокиране.

  • Септември 2026 г. – Microsoft ще създаде предварително allowlist-и за организации, които не са направили това сами, базирани на реалното използване на EWS в конкретния tenant.

  • 1 април 2027 г. – окончателно спиране на EWS за Exchange Online, без изключения.

Компанията планира и т.нар. „scream tests“ – временни изключвания на EWS с цел да се открият скрити зависимости в приложенията преди финалния краен срок.

Какво остава непроменено

Важно уточнение е, че пенсионирането засяга единствено Microsoft 365 и Exchange Online.
EWS ще продължи да функционира в on-premises версии на Exchange Server, където няма обявен срок за премахване.

При хибридни среди ситуацията е по-сложна:

  • Пощенски кутии в облака задължително трябва да преминат към Microsoft Graph.

  • Локалните пощенски кутии могат да продължат да използват EWS.

  • Autodiscover ще помага на приложенията автоматично да определят местоположението на пощенската кутия.

  • Само Exchange SE ще поддържа Graph заявки към Exchange Online, което означава, че хибридните клиенти ще трябва да използват Exchange SE за локално хостваните пощенски кутии.

Миграция към Microsoft Graph

Microsoft ясно препоръчва разработчиците и доставчиците на решения да мигрират към Microsoft Graph API, който вече предлага почти пълен функционален паритет с EWS за повечето сценарии.

Graph е проектиран с модерен модел за сигурност, по-добра интеграция с Azure AD и по-ефективна поддръжка на облачни натоварвания – ключови фактори в контекста на нарастващите киберрискове.

Контекст и предишни предупреждения

Настоящото решение не е изненадващо. Още през:

  • 2018 г. Microsoft обяви, че EWS няма да получава нова функционалност.

  • 2021 г. бяха депрекатирани 25 слабо използвани EWS API-та.

  • Март 2022 г. поддръжката им беше премахната поради съображения за сигурност.

  • Септември 2023 г. беше обявен планът за стартиране на пенсионирането през 2026 г.

Спирането на EWS за Exchange Online е стратегически ход, който принуждава организациите да модернизират интеграциите си и да намалят зависимостта от остарели API механизми. За ИТ екипите това означава необходимост от ранно планиране, одит на приложенията и навременна миграция към Microsoft Graph, за да се избегнат прекъсвания на бизнес процеси през 2026–2027 г.

e-security.bg

Подобни

Китай източва милиарди токени от водещи американски модели за ИИ
11.09.2026
usa china
15 години затвор за киберпреследвач
11.09.2026
Hands of the prisoner in jail
Тайланд натисна спирачките на AI бума
10.09.2026
Ole_CNX-ai-security-shutterstock
Българската критична инфраструктура е на прицел
9.09.2026
bulgaria2
Украйна обмисля да легализира порното, за да облага онлайн приходите
9.09.2026
war-7291926_640
Пробивът в ShipMonk е разкрил данните на 81 000 клиенти на Trezor
8.09.2026
ITDR- Data-breach

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640