Описание на актуализацията на защитата за Microsoft Exchange Server 2019, 2016 и 2013: 11 януари 2022 г. (KB5008631)

Отнася се за
Exchange Server 2019 Exchange Server 2016 Exchange Server 2013

Този сборен пакет за актуализация на защитата коригира уязвимости в Microsoft Exchange Server. За да научите повече за тези уязвимости, вижте следните Често срещани уязвимости и експозиции (CVE):

CVE-2022-21846 | Уязвимост при отдалечено изпълнение на код на Microsoft Exchange Server

CVE-2022-21855 | Уязвимост при отдалечено изпълнение на код на Microsoft Exchange Server

CVE-2022-21969 | Уязвимост при отдалечено изпълнение на код на Microsoft Exchange Server

Известни проблеми в тази актуализация

  • Брой 1

    Когато опитате да инсталирате ръчно тази актуализация на защитата чрез двукратно щракване върху файла за актуализация (.msp), за да я изпълните в нормален режим (т.е. не като администратор), някои файлове не се актуализират правилно.
    Когато възникне този проблем, не получавате съобщение за грешка или индикация, че актуализацията на защитата не е инсталирана правилно. Въпреки това Outlook Web Access (OWA) и Контролен панел на Exchange (ECP) може да спрат да работят.

    Този проблем възниква на сървъри, които използват управление на потребителските акаунти (UAC). Проблемът възниква, защото актуализацията на защитата не спира правилно определени услуги, свързани с Exchange.

    Забележка

    Този проблем не възниква, ако инсталирате актуализацията чрез Microsoft Update.

    За да избегнете този проблем, изпълнете тези стъпки, за да инсталирате ръчно тази актуализация на защитата:

  1. Изберете "Старт" и въведете cmd.
  2. В резултатите щракнете с десния бутон върху командния прозорец и след това изберете "Изпълнявай като администратор".
  3. Ако се покаже диалоговият прозорец "Управление на потребителски акаунти", проверете дали действието по подразбиране е действието, което искате, и след това изберете "Продължи".
  4. Въведете пълния път до .msp файла и след това натиснете клавиша Enter.
  • Брой 2

    Услугите на Exchange може да останат в изключено състояние след инсталирането на тази актуализация на защитата. Това условие не означава, че актуализацията не е инсталирана правилно. Това състояние може да възникне, ако скриптовете за управление на услугата срещнат проблем, когато се опитат да върнат услугите на Exchange в обичайното им състояние.

    За да коригирате този проблем, използвайте диспечера на услугите, за да възстановите типа на стартиране на "Автоматично", и след това стартирайте ръчно засегнатите услуги на Exchange. За да избегнете този проблем, изпълнете актуализацията на защитата в команден прозорец с администраторски права. За повече информация как да отворите команден прозорец с администраторски права вижте "Стартиране на команден прозорец като администратор".

  • Брой 3

    Когато блокирате бисквитки на трети лица в уеб браузър, е възможно непрекъснато да получавате подкани да се доверите на определена добавка, въпреки че продължавате да избирате опцията за доверие на нея. Този проблем възниква и в режими на прозорец за поверителност (като например режим InPrivate в Microsoft Edge). Този проблем възниква, защото ограниченията на браузъра не позволяват записването на отговора. За да запишете отговора и да разрешите добавката, трябва да разрешите бисквитките на други разработчици за домейна, който хоства OWA или Office Online Server, в настройките на браузъра. За да разрешите тази настройка, вижте специфичната документация за поддръжка за браузъра.

  • Брой 4

    Когато се опитате да поискате информация за заетостта за потребител в друга гора в надеждна топология между гори, заявката е неуспешна и генерира съобщение за грешка "(400) Лоша заявка". За повече информация и заобиколни решения за този проблем вижте грешката "(400) Неправилно искане" по време на автоматичното откриване за заетост на потребител в надеждна топология между гори.

Как да изтеглите и инсталирате актуализацията

Метод 1: Microsoft Update

Тази актуализация е налична чрез Windows Update. При включване на автоматичното актуализиране, тази актуализация ще се изтегли и инсталира автоматично. За повече информация относно това как да включите автоматичното актуализиране, вижте Windows Update: ЧЗВ.

Метод 2: Каталог на Microsoft Update

За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.

Метод 3: Център на Microsoft за изтегляния

Можете да изтеглите самостоятелния пакет за актуализация от центъра на Microsoft за изтегляния.

Още информация

Информация за внедряване на актуализацията за сигурност

За информация за разполагането на тази актуализация вижте 11 януари 2022 г.

Информация за замяна на актуализация на защитата

Тази актуализация на защитата замества следните предишни актуализации:

Информация за файлове

Информация за хеширане на файлове

Актуализиране на името Име на файл SHA256 hash
Exchange Server 2019 CU11 SU3 Exchange2019-KB5008631-x64-bg.msp F2B6ED1DF21F33C3B640D14F4C35D9B2B63FAAD36ADCB5A185D2CB28F31AD69F
Exchange Server 2019 CU10 SU4 Exchange2019-KB5008631-x64-bg.msp F568797B5B47C1ECA35BEEF066D2C42AF26FD3FA02E95EF7081B58061B9FA499
Exchange Server 2016 CU22 SU3 Exchange2016-KB5008631-x64-bg.msp 8C59EF1433251BEAB8A79367D9C0CC377B01FBEEB32F613A083F1173E59EEE04
Exchange Server 2016 CU21 SU4 Exchange2016-KB5008631-x64-bg.msp B52A62E1BB23D3DE65CB0141BEA3EB8BA14DC7D967D1EE4163D534D6FA6DA507
Exchange Server 2013 CU23 SU1 Exchange2013-KB5008631-x64-bg.msp 45E8BF571637E7B7329EEBDC331EB862DFA40696E8DE180CE396F67C97BF9B96

Информация за файла на Exchange Server

За списък на предоставените с тази актуализация на защитата файлове, изтеглете информацията за файловете за актуализация на защитата 5008631 за съответния продукт.

Информация за защитата и сигурност

Защитете се онлайн: Поддръжка на Защита в Windows

Разберете как се предпазваме от киберзаплахи: Microsoft Security