Exchange SU10V2: Fehlende Dateien legen Suche und Outlook-Verbindungen lahm
Veröffentlicht am: 11.10.2026 um 02:04 Uhr | Redaktion boerse-global.de
Nach der Bereitstellung des Sicherheitsupdates SU10V2 für Microsoft Exchange Server sehen sich Administratoren mit technischen Störungen konfrontiert. Auf betroffenen Systemen fehlen nach dem Einspielen wichtige Programmdateien, was unter anderem zu Ausfällen bei der Volltextsuche und Beeinträchtigungen im laufenden E-Mail-Betrieb führt. Die Fehlerbehebung verlangt von den IT-Verantwortlichen derzeit aufwendige manuelle Reparaturmaßnahmen.
Fehlende Dateien blockieren Suchdienste und Outlook-Verbindungen
Wie aus dem Wissensdatenbank-Eintrag KB5130098 hervorgeht, werden die Dateien ko.token.rule.bin sowie ko.complex.rule.bin im Verzeichnis BinSearchCeresNative während des Installationsprozesses nicht ordnungsgemäß abgelegt.
Der Fehler betrifft Umgebungen mit koreanischem E-Mail-Text und kann einen Deadlock in der ContentEngine auslösen. In der Praxis führt dies zu unvollständigen Suchergebnissen, verzögerter E-Mail-Zustellung sowie hängenden MAPI- und Outlook-Verbindungen.
Branchenberichten zufolge fehlen die beiden Komponenten sowohl nach dem Aufspielen von SU10v1 als auch nach der Installation von SU10v2. Ohne ein manuelles Nachkopieren lassen sich die Such- und Verbindungsfunktionen nicht zuverlässig betreiben. Das Prüfwerkzeug HealthChecker erkennt diesen Fehler nach Angaben des IT-Experten Frank Carius bislang noch nicht.
Zudem wies der zugehörige Support-Artikel für SU10V2 mit Stand vom 10. Oktober denselben SHA256-Prüfwert wie die Erstfassung auf. Zu den bekannten Begleiterscheinungen der Aktualisierungen zählen laut Berichten außerdem HTTP-500-Fehler bei Kalenderlinks im ICS-Format sowie Probleme mit Verfügbarkeitsdaten bei delegierten Postfächern in reinen Graph-Hybrid-Konfigurationen.
Wer sich mit der Behebung von E-Mail-Verbindungsproblemen und hängenden Postfächern befasst, findet in diesem Ratgeber hilfreiche Tipps für eine reibungslose Synchronisation. Über 40.000 Nutzer setzen bereits auf diesen kostenlosen Kurs, um ihre Mail-Umgebung effizienter zu verwalten. 7 Zeitspar-Tricks für Outlook jetzt kostenlos entdecken
Aufwendiger manueller Lösungsweg für Systemverwalter
Microsoft stellt für das Problem einen Workaround bereit, der für Administratoren erhebliche Zwischenschritte bedeutet. Zur Wiederherstellung der Funktionalität muss zunächst das Installationspaket für SQL Server 2025 Express mit einer Dateigröße von 748.772.024 Bytes heruntergeladen und entpackt werden.
Daraus muss die Datei SQL_FULLTEXT.MSI als administratives Image entpackt werden, um die beiden benötigten Dateien mit einer Gesamtgröße von 773.924 Bytes zu extrahieren. Das dafür entpackte Gesamtpaket belegt 1,67 GB Speicherplatz.
Microsoft war der zugrundeliegende Dateifehler bereits seit dem 24. September 2026 bekannt. Das Update SU10V2 erschien acht Tage später, führte die Problematik jedoch erneut lediglich als bekanntes Problem auf.
Dringendes Sicherheitsupdate erfordert flächendeckende Installation
Die Veröffentlichung von SU10V2 am 2. Oktober 2026 war als außerplanmäßige Aktualisierung erfolgt, um die Schwachstelle CVE-2026-96940 zu schließen. Die Sicherheitslücke zur Rechteausweitung ist mit einem CVSS-Wert von 8.8 eingestuft und wurde intern entdeckt. Sie erlaubt es einem authentifizierten Exchange-Nutzer, auf Postfächer anderer Personen innerhalb derselben Organisation samt Anhängen zuzugreifen.
Ein mandantenübergreifender Zugriff ist nicht möglich, und für Exchange Online fielen keine kundenseitigen Schritte an. Obwohl Microsoft eine Ausnutzung als wahrscheinlicher einstufte, waren keine aktiven Angriffe bekannt.
In einem Bericht der US-Cybersicherheitsbehörde CISA vom 6. Oktober 2026 war die Schwachstelle noch nicht im Katalog bekannter ausgenutzter Sicherheitslücken verzeichnet.
Neben der Behebung aktueller Software-Fehler spielt die allgemeine Absicherung der digitalen Infrastruktur eine entscheidende Rolle für den Schutz sensibler Unternehmensdaten. Dieser kostenlose Spezialkurs liefert zweimal pro Woche praktische Lösungen für häufige Software-Probleme und zeigt, wie Sie Ihre Systeme wie ein Profi beherrschen. Kostenlosen Spezialkurs für effizientes Arbeiten anfordern
Zuvor hatte Microsoft am 8. September 2026 das Update SU10 (KB5121608, Build 15.2.2562.49) freigegeben, um acht Sicherheitslücken zu schließen, darunter CVE-2026-69356 mit einem CVSS-Wert von 9.3 sowie CVE-2026-69641 mit CVSS 9.1. Die nachgereichte Version vom 2. Oktober (KB5129955 bis KB5129958) muss auch auf Servern aufgespielt werden, die das Update vom 8. September bereits erhalten hatten.
Betroffen sind die Builds für Exchange SE RTM (KB5129955, Build 15.02.2562.053), Exchange 2019 CU15 (KB5129956, Build 15.02.1748.053), Exchange 2019 CU14 (KB5129957, Build 15.02.1544.048) und Exchange 2016 CU23 (KB5129958, Build 15.01.2507.075).
In Hybrid-Infrastrukturen müssen alle lokalen Server sowie Arbeitsstationen mit installierten Exchange-Verwaltungswerkzeugen aktualisiert werden. Ältere Versionen wie Exchange 2016 und 2019 erhalten die Pakete nur noch über die Phase 2 der erweiterten Sicherheitsupdates, die Ende Oktober 2026 ohne Verlängerung endet.

