事件通告:Exchange Server 2016/2019、Office 2016/2019 即將於10/14終止支援
2025-09-18
風險等級: 高度威脅
摘  要:
【弱點說明】

事件通告:Exchange Server 2016/2019、Office 2016/2019 即將於10/14終止支援

【影響範圍】

  • Exchange Server 2016/2019
  • Office 2016/2019

【細節描述】

微軟(Microsoft)生命週期政策顯示,包括Office 2016/2019、Exchange Server 2016/2019等多款核心產品,都將在2025年10月14日正式終止支援。這意味著這些產品將不再獲得任何安全性更新、非安全性更新或技術支援,為組織帶來嚴峻的資安挑戰。 微軟表示屆時二項產品雖然還能繼續運作,但可能面臨安全風險,強烈建議用戶及早轉移到Exchange Online/Microsoft 365,或升級至Exchange Server Subscription Edition(SE)。 Exchange Server 2019可以就地升級到Exchange Server SE,但Server 2016必須循side-by-side更新,新建一個或多個搭載Exchange SE的伺服器(可以是新的硬體或新的作業系統),即先架Exchange Server SE伺服器,再將現有的Exchange Server郵箱或其他資源轉移過去。 HiNet SOC 建議使用者及早升級,以確保資訊系統的安全與穩定。 https://hisecure.hinet.net/secureinfo/hotnews.php

【建議措施】

請在終止支援日(特別是 2025 年 10 月 14 日)前,完成以下事項: 1.全面清查資產: 進行資產盤點,確認哪些產品即將終止支援。特別注意 Office 2016/2019、Exchange Server 2016/2019 等核心產品。 2.評估業務影響: 針對受影響的系統,評估其在業務流程中的重要性。例如,若某個系統關聯到關鍵業務數據或客戶資料,則必須列為優先處理項目。 3.分析升級路徑: 研究每個受影響產品的升級路徑。例如,從 Office 2016 升級到 Microsoft 365 或 Office 2021。同時評估升級過程可能需要的時間、預算及人力資源。 4.優先升級與遷移: 對於影響範圍最廣、風險最高的產品,應優先進行升級。若無法在短時間內完成升級,可考慮轉向雲端服務。例如,將 Exchange Server 遷移至 Microsoft 365 的雲端版本,這不僅能確保持續的安全性更新,也能享有更多新功能。


參考資訊: ithome
microsoft