Microsoft je u lipnju 2026. objavio sigurnosne zakrpe za Exchange Server kako bi otklonio ranjivost u Outlook Web Accessu (OWA). Ranjivost CVE-2026-42897 omogućuje udaljenim napadačima izvođenje zlonamjernog JavaScripta putem posebno oblikovane poruke, što može dovesti do krađe podataka ili neovlaštenog pristupa poštanskom sandučiću. Ažuriranja su dostupna za Exchange Server 2016, 2019. i Subscription Edition, no starije inačice podržane su samo za korisnike programa Extended Security Update (ESU).