Microsoft ने घोषणा की कि वह जुलाई 2026 से एक्सचेंज ऑनलाइन में पुराने ट्रांसपोर्ट लेयर सिक्योरिटी प्रोटोकॉल TLS 1.0 और TLS 1.1 को पूरी तरह से अक्षम कर देगा, जिससे सभी ग्राहकों और सेवाओं को ईमेल सेवाओं तक पहुंचने के लिए TLS 1.2 या उच्चतर में अपग्रेड करने के लिए मजबूर होना पड़ेगा। यह निर्णय पुराने सुरक्षा ढांचे को हटाने की दिशा में माइक्रोसॉफ्ट के लिए एक महत्वपूर्ण कदम है।

कॉर्पोरेट और व्यक्तिगत वातावरण में व्यापक रूप से उपयोग की जाने वाली ईमेल प्रणाली के रूप में, आउटलुक का बैक-एंड इंफ्रास्ट्रक्चर मुख्य रूप से एक्सचेंज ऑनलाइन पर निर्भर करता है, और कुछ कंपनियां जो स्थानीय तैनाती पसंद करती हैं, एक्सचेंज सर्वर का उपयोग करती हैं। Microsoft ने इस बार TLS 1.0 और TLS 1.1 को अप्रचलित के रूप में सूचीबद्ध किया है, विशेष रूप से POP3 और IMAP4 कनेक्शन प्रोटोकॉल के लिए। माइक्रोसॉफ्ट ने बताया कि टीएलएस प्रोटोकॉल के इन पुराने संस्करणों को उद्योग की अधिकांश कंपनियों द्वारा चरणबद्ध तरीके से समाप्त कर दिया गया है। वर्तमान ईमेल ग्राहकों और पुस्तकालयों के विशाल बहुमत ने टीएलएस 1.2 या उच्चतर को अपनाया है, और एक्सचेंज ऑनलाइन ट्रैफ़िक मुख्य रूप से इन नई तकनीकों के माध्यम से रूट किया जाता है।

Microsoft उन उपयोगकर्ताओं को याद दिलाता है जो अभी भी प्रोटोकॉल के पुराने संस्करण का उपयोग कर रहे हैं कि वे सीधे प्रभावित होंगे, और आईटी प्रशासकों को जल्द से जल्द सत्यापित करने की सलाह देते हैं कि क्या संबंधित बुनियादी ढांचा अभी भी इन अप्रचलित समापन बिंदुओं से कनेक्ट हो रहा है। किसी भी प्रभावित सेवा को यथाशीघ्र टीएलएस 1.2 या उच्चतर पर अद्यतन किया जाना चाहिए। गौरतलब है कि माइक्रोसॉफ्ट ने टीएलएस के पुराने संस्करण को 2023 की शुरुआत में ही ब्लॉक कर दिया था, लेकिन उस समय ग्राहकों को इसका उपयोग जारी रखने का विकल्प चुनने की अनुमति दी थी। यह पूर्ण लॉकडाउन कुछ महीनों में लागू किया जाएगा और इससे बचने का कोई रास्ता नहीं मिलेगा।

वास्तव में, माइक्रोसॉफ्ट ने कई सेवाओं में टीएलएस प्रोटोकॉल के पुराने संस्करणों को चरणबद्ध तरीके से हटा दिया है। प्रोटोकॉल को 2022 में इंटरनेट एक्सप्लोरर में बंद कर दिया गया था, विंडोज 11 सिस्टम से हटा दिया गया था, और Azure सेवाओं को पूरी तरह से अक्षम कर दिया गया है। माइक्रोसॉफ्ट का मानना ​​है कि एक्सचेंज ऑनलाइन के लिए टीएलएस डिप्रेशन रिमाइंडर का यह पुराना संस्करण ग्राहकों को टीएलएस 1.2 में माइग्रेशन योजना की तैयारी के लिए पर्याप्त समय प्रदान करेगा। जो संगठन अभी भी प्रोटोकॉल के पुराने संस्करणों पर निर्भर हैं, अगर वे समय पर कार्रवाई नहीं करते हैं तो उन्हें अचानक सेवा बंद होने का खतरा हो सकता है।