Diese Übersicht fasst die relevanten Release Notes von M365 Security Plus zusammen, insbesondere Security-Fixes und Breaking Changes, damit Kunden gezielt beraten werden können, wann ein Update erforderlich bzw. dringend empfohlen ist.
Enhancements
Security-Fixes
Fehlerbehebungen
| Build | Datum | Wichtigste Punkte |
|---|---|---|
| 4817 | 10.06.2026 | Fix für gescheiterte Tenant-Konfiguration nach Microsoft-seitiger Änderung |
| 4816 | 02.04.2026 | Sicherheitslücke in Export-Graph-Funktion behoben; Log4j → 2.25.3; Tomcat → 9.0.115; Zulu JRE aktualisiert; veraltete/verwundbare JAR-Dateien entfernt |
| 4814 | 30.01.2026 | Wichtig: Duo-Zertifikat-Update – muss vor 02.02.2026 eingespielt werden, sonst schlägt Techniker-Login via Duo fehl |
| 4811 | 13.01.2026 | Tomcat → 9.0.112, Zulu JRE-Update; Fix für Exchange-Online-Verbindung über authentifizierten Proxy |
| 4805 | 05.11.2025 | Fix für CPU-Spitzen bei Audit-Datensammlung und erhöhten Elasticsearch-Speicherverbrauch |
| 4802 | 23.09.2025 | Breaking Change: Microsoft hat Get-Message/Get-MessageTraceDetail deprecated – Umstellung auf Get-MessageTraceV2 erforderlich; Update auf 4802 nötig für unterbrechungsfreie Mail-Trace-Audits |
| 4800 | 17.06.2025 | PostgreSQL-Update auf 15.7 – eigenes KB-Update-Voraussetzungen-Dokument beachten vor dem Upgrade |
| 4700 | 18.04.2025 | Entfällt der Service-Account: Betrieb künftig nur noch über Entra-App-Registrierung möglich (MFA-Einschränkung entfällt) |
Ältere Builds (bis 2020) enthalten primär kleinere Fixes und Sprachverbesserungen (Japanisch/Chinesisch) sowie diverse Log4j-/Tomcat-Härtungen im Zuge der CVE-2021-44228-Reaktion. Für die vollständige Liste siehe die Quelle oben.