Exchange Server Subscription Edition CU1 की अब कोई नई रिलीज तारीख नहीं है। इसे पहले 2026 की पहली छमाही, फिर दूसरी छमाही के लिए लक्षित किया गया था। Microsoft के अनुसार AI सहायता वाली सुरक्षा जांच से मिली संभावित खामियों को सत्यापित करने, दोहराने, ठीक करने और regression testing में अपेक्षा से अधिक समय लग रहा है। एडमिन...
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: Why has Microsoft indefinitely delayed the first Cumulative Update (CU1) for Exchange Server Subscription Edition, how have its release plan. Article summary: Microsoft has delayed Exchange Server Subscription Edition (SE) CU1 with no new date because AI-assisted security research has produced a growing backlog of potential vulnerabilities that must be human-validated, reprodu. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Microsoft ने Exchange Server Subscription Edition (SE) के पहले बड़े cumulative update, CU1, की रिलीज अनिश्चितकाल के लिए टाल दी है। कंपनी ने पहले इसे 2026 की पहली छमाही में जारी करने की बात कही थी, जिसे बाद में दूसरी छमाही तक बढ़ाया गया। अब Microsoft ने कोई नई तारीख देने से इनकार किया है।
देरी की प्रमुख वजह AI-सहायता वाली सुरक्षा जांच से सामने आई संभावित कमजोरियों की बड़ी संख्या है। हर finding को वास्तविक सुरक्षा समस्या के रूप में सत्यापित करना, उसे दोहराकर देखना, समाधान तैयार करना, उसे Exchange के बड़े codebase पर टेस्ट करना और regression की जांच करना जरूरी है। इसके बाद ही उसे cumulative release में सुरक्षित रूप से शामिल किया जा सकता है।
Exchange एडमिनिस्ट्रेटर्स के लिए सीधा संदेश है: CU1 का इंतजार करके सुरक्षा पैचिंग न रोकें। हर महीने जारी होने वाले Exchange SE Security Updates लागू करते रहें और CU1 को बाद में एक अलग, व्यापक बदलाव के रूप में प्लान करें।
AI-सहायता वाले security scanners और code-analysis tools संभावित vulnerabilities पहले की तुलना में कहीं तेज गति से खोज सकते हैं। लेकिन किसी रिपोर्ट का मिलना, उसके वास्तविक और exploitable vulnerability होने का प्रमाण नहीं है। इंजीनियरिंग टीम को पहले यह जांचना पड़ता है कि:
Microsoft ने बताया है कि Exchange सहित उसकी कई टीमें reported issues को validate करने, reproduce करने, fix करने, regression test करने और फिर मासिक updates के रूप में जारी करने पर काम कर रही हैं।
इस वजह से CU1 केवल पहले से तैयार बदलावों का पैकेज नहीं रह गया है। अगर इसे मूल समय-सारणी पर जारी किया जाता, तो Microsoft को या तो नई पुष्टि हुई कमजोरियों को build से बाहर रखना पड़ता, या अधूरे regression testing के साथ जल्दबाजी में fixes भेजने पड़ते, या फिर रिलीज को टालना पड़ता। कंपनी ने तीसरा विकल्प चुना है।
Exchange टीम का कहना है कि CU1 तब जारी किया जाएगा, जब build एक उचित स्थिर स्थिति में पहुंच जाएगा और ऐसा महीना मिलेगा जिसमें कोई तत्काल, दबाव वाली security payload न हो।
CU1 का कार्यक्रम कई चरणों में बदला है:
देरी के दौरान Exchange टीम अपने internal CU1 build में हर महीने के security fixes शामिल कर रही है। इसका अर्थ है कि भविष्य में जारी होने वाला CU1 उस दौरान पूरे किए गए सुरक्षा कार्य को समेटेगा। यह Exchange की सुरक्षा-रखरखाव प्रक्रिया में विराम नहीं है।
CU1 की अनिश्चित देरी का मतलब यह नहीं है कि Exchange SE ग्राहक सुरक्षा सुधारों से वंचित हैं। Microsoft ने जून, जुलाई और अगस्त 2026 में Exchange SE के लिए Security Updates जारी किए।
मई 2026 में कोई नियमित Exchange Security Update जारी नहीं किया गया था। हालांकि, CVE-2026-42897 के लिए Microsoft ने mitigation और guidance दी थी। बाद में कंपनी ने जुलाई के अपडेट को वह बिंदु बताया, जिसके बाद इस mitigation recommendation को हटाया जा सकता था।
अगस्त 2026 के अपडेट में CVE-2026-65813 भी शामिल था। यह elevation-of-privilege vulnerability थी, जिसने Exchange Server Subscription Edition के साथ-साथ कुछ अन्य supported Exchange versions को प्रभावित किया।
CU1 को ऐसा security deadline न समझें जिसका इंतजार किया जा सकता है। Microsoft की सलाह है कि Exchange SE पर चलने वाले संगठन इसे अपडेटेड रखें, जबकि CU1 अभी development में है।
संगठनों को अपनी सामान्य change-control प्रक्रिया अपनानी चाहिए। जहां संभव हो, पहले representative non-production environment में अपडेट का परीक्षण करें, exposure और risk के आधार पर प्राथमिकता तय करें, सही Exchange Security Update package deploy करें और इंस्टॉलेशन के बाद पुष्टि करें कि अपडेट सफलतापूर्वक लागू हुआ है।
अगस्त के guidance में यह भी कहा गया है कि एडमिनिस्ट्रेटर्स केवल Exchange tooling में दिखने वाले base cumulative-update version पर निर्भर न रहें। उन्हें वास्तविक Security Update build की पुष्टि करनी चाहिए।
मासिक SU मुख्य रूप से नियमित operational security action है। इसके विपरीत CU1 एक बड़ा platform event होगा। इसके लिए संगठनों को निम्न तैयारियां करनी पड़ सकती हैं:
यह अंतर एक आम planning mistake से बचाता है: CU1 को routine patching का विकल्प समझना। मासिक SUs मौजूदा सुरक्षा जोखिम घटाते हैं, जबकि CU1 संचित engineering work को समेटेगा और Exchange SE में नए platform-level बदलाव तथा features ला सकता है। Microsoft के roadmap के अनुसार CU1, Exchange Server SE में नए features की पहली बड़ी पेशकश होगी।
Exchange CU1 की देरी आधुनिक software development की एक अहम चुनौती दिखाती है। AI-सहायता वाली खोज प्रणालियां संभावित vulnerabilities की पहचान मानव टीमों की तुलना में तेज कर सकती हैं, लेकिन discovery सुरक्षा प्रक्रिया का केवल पहला चरण है। वास्तविक सुरक्षा लाभ तभी मिलता है, जब इंजीनियर finding को सत्यापित करें, समस्या को दोहराएं, सुरक्षित remediation तैयार करें और यह साबित करें कि fix आसपास की functionality को नुकसान नहीं पहुंचाता।
यह सुरक्षा के लिहाज से सकारात्मक समस्या है: अधिक खामियां attackers के दुरुपयोग से पहले मिल सकती हैं। लेकिन इससे remediation, quality assurance, release engineering और customer communication पर दबाव बढ़ता है। Subscription software से ग्राहकों को नियमित और अनुमानित रिलीज की उम्मीद रहती है, जबकि सुरक्षा संबंधी काम अक्सर ऐसे findings पर निर्भर करता है जो पहले से तय कैलेंडर में फिट नहीं बैठते।
एंटरप्राइज संगठनों के लिए व्यावहारिक मॉडल इसलिए दो-स्तरीय होना चाहिए:
CU1 की तारीख न होने से deployment planning जरूर बदलती है, लेकिन Exchange SE को अपडेटेड रखने की जरूरत नहीं बदलती।
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
Exchange Server Subscription Edition CU1 की अब कोई नई रिलीज तारीख नहीं है। इसे पहले 2026 की पहली छमाही, फिर दूसरी छमाही के लिए लक्षित किया गया था।
Exchange Server Subscription Edition CU1 की अब कोई नई रिलीज तारीख नहीं है। इसे पहले 2026 की पहली छमाही, फिर दूसरी छमाही के लिए लक्षित किया गया था। Microsoft के अनुसार AI सहायता वाली सुरक्षा जांच से मिली संभावित खामियों को सत्यापित करने, दोहराने, ठीक करने और regression testing में अपेक्षा से अधिक समय लग रहा है।
एडमिनिस्ट्रेटर्स को CU1 का इंतजार नहीं करना चाहिए। जून, जुलाई और अगस्त 2026 के मासिक Exchange SE Security Updates लागू करते रहें और CU1 को अलग platform तथा change management रिलीज की तरह प्लान करें।