Exchange Server Subscription Edition CU1 більше не має орієнтовної дати релізу: випуск перенесли з першої половини 2026 року на другу, а згодом графік скасували. Щомісячні оновлення безпеки залишаються основним засобом захисту: для Exchange SE вони виходили в червні, липні та серпні 2026 року.
Research answer

Create a landscape editorial hero image for this Studio Global article: Why has Microsoft indefinitely delayed the first Cumulative Update (CU1) for Exchange Server Subscription Edition, how have its release plan. Article summary: Microsoft has delayed Exchange Server Subscription Edition (SE) CU1 with no new date because AI-assisted security research has produced a growing backlog of potential vulnerabilities that must be human-validated, reprodu. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Microsoft безстроково відклав перше накопичувальне оновлення (Cumulative Update, CU1) для Exchange Server Subscription Edition. Спочатку його очікували в першій половині 2026 року, потім реліз перенесли на другу половину року, а тепер Microsoft не називає жодної дати. Причиною стала більша, ніж очікувалося, кількість роботи з безпековими знахідками, отриманими завдяки дослідженням і скануванню із застосуванням штучного інтелекту. Кожну таку знахідку потрібно перевірити, відтворити, виправити, протестувати та перевірити на регресії, перш ніж безпечно включати її до накопичувального релізу.
Для адміністраторів Exchange висновок простий: не варто чекати на CU1, щоб закрити поточні ризики безпеки. Потрібно й надалі встановлювати щомісячні оновлення безпеки Exchange SE, а CU1 планувати окремо — після того, як Microsoft оголосить його готовим.
Інструменти безпеки з підтримкою ШІ можуть генерувати потенційні вразливості швидше, ніж інженерні команди встигають їх опрацьовувати. Повідомлена проблема може виявитися справжньою вразливістю, хибним спрацюванням або дефектом, який складно стабільно відтворити.
Якщо проблему підтверджено, розробникам потрібно спроєктувати й реалізувати виправлення, перевірити його на великій кодовій базі Exchange, а також переконатися, що воно не створює нових проблем із надійністю чи сумісністю. Microsoft описує цей процес як послідовність перевірки, відтворення, виправлення, тестування та пошуку регресій — паралельно з підготовкою щомісячних оновлень.
Тому CU1 — це не просто пакет уже завершених змін. Випуск за початковим графіком міг би змусити Microsoft або не включити до накопичувального оновлення щойно підтверджені вразливості, або поспішити з виправленнями, які ще не пройшли достатнє регресійне тестування, або все одно відкласти реліз. Компанія обрала затримку й заявила, що випустить CU1, коли збірка досягне прийнятного стабільного стану та настане місяць без нагального безпекового навантаження.
План релізу змінювався поетапно:
Команда Exchange продовжує додавати щомісячні виправлення безпеки до внутрішньої збірки CU1. Отже, майбутнє накопичувальне оновлення має містити роботу, виконану під час затримки, а не означати зупинку супроводу безпеки Exchange.
Відсутність дати для CU1 не означає, що користувачі Exchange SE залишилися без виправлень. Microsoft випустив оновлення безпеки Exchange SE у червні, липні та серпні 2026 року.
Травень став винятком: Microsoft повідомив, що регулярного оновлення безпеки того місяця не буде. Пізніше компанія опублікувала рекомендації та інформацію про пом’якшення ризику для CVE-2026-42897, а згодом вказала на липневе оновлення як на реліз, після якого відповідну рекомендацію можна скасувати.
Серпневе оновлення також усунуло CVE-2026-65813 — вразливість підвищення привілеїв, яка зачіпала Exchange Server Subscription Edition та інші підтримувані версії Exchange.
CU1 не слід сприймати як майбутній «дедлайн» для безпеки, якого можна просто дочекатися. Microsoft рекомендує організаціям, що вже використовують Exchange SE, підтримувати систему в актуальному стані, поки CU1 залишається в розробці.
Оновлення варто проводити за звичайною процедурою контролю змін: за можливості спочатку тестувати їх у наближених до робочих умовах непроєктних середовищах, оцінювати терміновість з огляду на ризик і рівень відкритості системи, встановлювати відповідний пакет Exchange та перевіряти успішність інсталяції.
Серпневі рекомендації також наголошують: потрібно перевіряти саме збірку Security Update, а не покладатися лише на базову версію накопичувального оновлення, яку показують інструменти Exchange.
Щомісячне SU — це передусім оперативна дія для зниження поточних безпекових ризиків. CU1 слід планувати як ширше оновлення платформи: із перевіркою сумісності, тестуванням бізнес-застосунків, підготовкою резервних копій і плану відкату, а також додатковими регресійними перевірками.
Таке розділення допомагає уникнути типової помилки — сприймати CU1 як заміну регулярному патчінгу. Щомісячні оновлення зменшують актуальну поверхню атаки, тоді як CU1 має об’єднати накопичену роботу та стати першим релізом Exchange Server SE із новими функціями.
Затримка Exchange демонструє структурну суперечність сучасної розробки програмного забезпечення. ШІ може збільшити потік потенційних вразливостей, але виявлення — лише початок процесу. Інженерам усе одно потрібно визначити, чи є проблема реальною, відтворити її, створити безпечне виправлення та довести, що воно не порушує роботу пов’язаних компонентів.
З погляду безпеки це радше позитивна проблема: що більше дефектів знайдено до початку атаки, то краще. Водночас така модель створює додаткове навантаження на аналіз знахідок, виправлення, контроль якості, випуск оновлень і комунікацію з клієнтами. Підписне програмне забезпечення формує очікування передбачуваних релізів, тоді як безпекові роботи не завжди вкладаються в календарний план.
Для користувачів Exchange практична модель залишається двоколійною: щомісяця встановлювати оновлення заради захисту, а CU1 запланувати як окрему подію життєвого циклу та консолідації платформи після появи стабільного релізу. Відсутність дати CU1 змінює плани розгортання, але не скасовує потреби підтримувати Exchange SE в актуальному стані.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Exchange Server Subscription Edition CU1 більше не має орієнтовної дати релізу: випуск перенесли з першої половини 2026 року на другу, а згодом графік скасували.
Exchange Server Subscription Edition CU1 більше не має орієнтовної дати релізу: випуск перенесли з першої половини 2026 року на другу, а згодом графік скасували. Щомісячні оновлення безпеки залишаються основним засобом захисту: для Exchange SE вони виходили в червні, липні та серпні 2026 року.
Адміністраторам слід продовжувати встановлювати кожне щомісячне SU, а CU1 планувати як окреме масштабніше оновлення платформи, а не як заміну регулярному патчінгу.