Symptom
Från och med juli 2026 kommer ExchangeServer Emergency Mitigation Service (EMS) att sluta bearbeta nödåtgärder som släppts efter juni 2026. Följande fel loggas därför i serverns programhändelselogg:
Händelsetyp: Fel Händelse-ID: 1008 Händelsekälla: MSExchange Mitigation Service Undantag som påträffades vid hämtning av åtgärder: Den här XML-koden anses inte vara säker att använda eftersom Response XML:s bladcertifikat kommer från okänd utfärdare eller har EKU-felmatchning
Alla åtgärder som tidigare tillämpats fortsätter att fungera som förväntat. Servern kan dock inte bearbeta och tillämpa eventuella nyligen släppta lösningar och loggar felet.
Dessutom påverkas Microsoft Exchange Flighting Service (endast tillgängligt på Exchange 2019 CU15 och Exchange SE) och registrerar liknande fel i serverns programlogg (händelsekälla MSExchangeFlighting).
Lösning
Lös problemet genom att installera följande säkerhetsuppdatering eller senare uppdateringar:
Viktigt!:
-
Microsoft Exchange Server 2016 och 2019 har supporten upphört. Mer information finns i Support för Exchange Server 2016 och Exchange Server 2019 upphör.
-
Organisationer som är registrerade i programmetutökade säkerhetsuppdateringar (ESU) period 2 är berättigade till säkerhetsuppdateringar som släppts mellan maj och oktober 2026.
-
För att fortsätta få de senaste säkerhetsuppdateringarna bör organisationer som inte är registrerade i ESU Period 2-programmet migrera till Exchange Server Subscription Edition (SE).
-
Om du redan har köpt ESU för period 2 och behöver information om hur du kommer åt de senaste säkerhetsuppdateringarna kan du skicka ett e-postmeddelande till oss på ExchangeandSfBServerESUInquiry@service.microsoft.com.
Mer information
Både Exchange Server Emergency Mitigation Service (EMS) och Microsoft Exchange Flighting Service är beroende av OCS-filer (Office Config Service) som är signerade med ett digitalt certifikat. Exchange Server versioner som inte har uppdaterats med uppdateringarna i juni 2026 (eller senare) verifierar dessa signaturer mot en viss förväntad certifikatutfärdare. Eftersom certifikatutfärdaren för certifikatet som används för att signera OCS XML-filer ändras måste lokala Exchange-servrar uppdateras för att lita på de nyligen signerade XML-filerna.
Om den här uppdateringen (eller en senare uppdatering) inte installeras fortsätter de berörda tjänsterna att ansluta till OCS) och ladda ned tillämpliga XML-filer. De nedladdade filerna misslyckas dock med signaturverifieringen och tillämpas inte, och felen loggas.