Si votre organisation utilise encore Exchange Server 2016 ou Exchange Server 2019 connecté à Microsoft 365, il est important de vérifier rapidement le niveau de mise à jour de vos serveurs. Dès maintenant, Exchange Online peut limiter puis bloquer les messages provenant de serveurs qui n’ont pas reçu la mise à jour de sécurité publiée en octobre 2025.
Ce qui change
Depuis plusieurs années, Microsoft applique une politique consistant à refuser progressivement les connexions provenant de serveurs Exchange considérés comme obsolètes ou insuffisamment sécurisés.
Le processus est simple :
- Affichage d’alertes dans le Centre d’administration Exchange
- Limitation du trafic envoyé vers Exchange Online
- Blocage complet des e-mails
Cette fois, Microsoft considère comme minimum requis les dernières mises à jour publiques publiées avant la fin du support d’Exchange 2016 et 2019.
Versions concernées
Les serveurs doivent au minimum disposer de l’une de ces versions :
- Exchange Server 2019 CU15 – KB5066367 – Build 15.2.1748.39
- Exchange Server 2019 CU14 – KB5066368 – Build 15.2.1544.36
- Exchange Server 2016 CU23 – KB5066369 – Build 15.1.2507.61
Les environnements hybrides qui ne respectent pas ce prérequis risquent de voir leurs messages rejetés par Exchange Online.
Comment vérifier votre environnement ?
Microsoft recommande d’utiliser le script Exchange HealthChecker qui permet de vérifier rapidement :
- Le numéro de build Exchange
- Les mises à jour de sécurité installées
- Les éventuelles alertes de conformité
Le Centre d’administration Exchange Online propose également des rapports permettant d’identifier les serveurs concernés.
Quand
Application progressive annoncée par Microsoft à partir de septembre 2026.
Source
Microsoft Exchange Team Blog
Cet article peut contenir des images générées par IA. Je mets un soin particulier dans chaque publication ; si toutefois vous repérez une erreur, n’hésitez pas à me le signaler !


