Platí proExchange Server 2019 Exchange Server 2016 Exchange Server 2013

Tato kumulativní aktualizace zabezpečení řeší chyby zabezpečení v Microsoft Exchange Server. Další informace o těchto chybách zabezpečení najdete v následujících známých chybách zabezpečení a ohrožení pod chybou zabezpečení (CVE):

CVE-2022-21846 | Microsoft Exchange Server chyby zabezpečení týkající se vzdáleného spuštění kódu 

CVE-2022-21855 | Microsoft Exchange Server chyby zabezpečení týkající se vzdáleného spuštění kódu 

CVE-2022-21969 | Microsoft Exchange Server chyby zabezpečení týkající se vzdáleného spuštění kódu

Známé problémy v této aktualizaci

  • Problém 1 Když se pokusíte ručně nainstalovat tuto aktualizaci zabezpečení tak, že poklikáte na aktualizační soubor (.msp) a spustíte ji v normálním režimu (ne jako správce), některé soubory se ne aktualizují správně.

    Když nastane tento problém, neobdržíte chybovou zprávu ani žádné informace o tom, že aktualizace zabezpečení nebyla správně nainstalovaná. Web Access Outlook (OWA) a ovládací panely Exchange (ECP) ale můžou přestat fungovat.K tomuto problému dochází na serverech, které používají nástroj Řízení uživatelských účtů (UAC). K tomuto problému dochází, protože aktualizace zabezpečení správně nezastaví určité Exchange související služby.

    Poznámka: K tomuto problému nedochází, pokud aktualizaci nainstalujete prostřednictvím služby Microsoft Update.

    Abyste se tomuto problému vyhnuli, nainstalujte tuto aktualizaci zabezpečení ručně takto:

  1. Vyberte Starta zadejte cmd.

  2. Ve výsledcích klikněte pravým tlačítkem myši na Příkazový řádeka pak vyberte Spustit jako správce.

  3. Pokud se zobrazí dialogové okno Řízení uživatelských účtů, ověřte, že výchozí akcí je požadovaná akce, a pak vyberte Pokračovat.

  4. Zadejte úplnou cestu k souboru .msp a stiskněte Enter.

  • Problém 2 Exchange služby mohou po instalaci této aktualizace zabezpečení zůstat v zakázaném stavu. Tato podmínka neznamená, že aktualizace není správně nainstalovaná. Tato podmínka může nastat, pokud skripty řízení služby nastanou při pokusu o návrat Exchange služby do obvyklého stavu.Tento problém vyřešíte tak, že pomocí Správce služeb obnovíte typ spouštění na Automaticky a pak spustíte ovlivněné Exchange služby ručně. Abyste se tomuto problému vyhnuli, spusťte aktualizaci zabezpečení na příkazovém řádku se zvýšenými oprávněními. Další informace o tom, jak otevřít okno příkazového řádku se zvýšenými oprávněními, najdete v tématu Spuštění příkazového řádku jako správce.

  • Problém 3 Když ve webovém prohlížeči blokujete soubory cookie třetích stran, může se vám neustále zobrazit výzva k důvěryhodnosti určitého doplňku, i když stále vybíráte možnost důvěryhodnosti. K tomuto problému dochází také v režimech okna ochrany osobních údajů (například v režimu InPrivate v Microsoft Edge). K tomuto problému dochází, protože omezení prohlížeče zabraňují zaznamenávání odpovědi. Pokud chcete nahrát odpověď a povolit doplněk, musíte povolit soubory cookie třetích stran pro doménu, která hostuje OWA nebo Office Online Server v nastavení prohlížeče. Pokud chcete toto nastavení povolit, přečtěte si konkrétní dokumentaci podpory pro prohlížeč.

  • Problém 4 Když se pokusíte požádat o informace o volném čase pro uživatele v jiné doménové struktuře v důvěryhodné topologii mezi doménovou strukturu, žádost se nezdaří a vygeneruje chybovou zprávu "(400) Chybný požadavek". Další informace a alternativní řešení tohoto problému najdete v tématu Chyba "(400)Chybný požadavek" při automatické konfigurace pro informace o volném čase pro uživatele v důvěryhodné topologii mezi doménami.

Jak získat a nainstalovat aktualizaci

Metoda 1: Microsoft Update

Tato aktualizace je dostupná prostřednictvím Windows Update. Po zapnutí automatických aktualizací se tato aktualizace automaticky stáhne a nainstaluje. Další informace o tom, jak zapnout automatické aktualizace, najdete v článku Windows Aktualizace: časté otázky.

Metoda 2: Katalog služby Microsoft Update

Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update.

Metoda 3: Microsoft Download Center

Samostatný balíček aktualizace můžete získat prostřednictvím webu Microsoft Download Center.

Více informací

Informace o nasazení aktualizací zabezpečení

Informace o nasazení této aktualizace najdete v tématu 11. ledna 2022.

Informace o nahrazení aktualizací zabezpečení

Tato aktualizace zabezpečení nahrazuje následující dříve vydané aktualizace:

Informace o souborech

Informace o hash souboru

Název aktualizace

Název souboru

Algoritmus hash SHA256

Exchange Server 2019 CU11 SU3

Exchange2019-KB5008631-x64-cs.msp

F2B6ED1DF21F33C3B640D14F4C35D9B2B63FAAD36ADCB5A185D2CB28F31AD69F  

Exchange Server 2019 CU10 SU4

Exchange2019-KB5008631-x64-cs.msp

F568797B5B47C1ECA35BEEF066D2C42AF26FD3FA02E95EF7081B58061B9FA499

Exchange Server 2016 CU22 SU3

Exchange2016-KB5008631-x64-cs.msp

8C59EF1433251BEAB8A79367D9C0CC377B01FBEEB32F613A083F1173E59EEE04

Exchange Server 2016 CU21 SU4

Exchange2016-KB5008631-x64-cs.msp

B52A62E1BB23D3DE65CB0141BEA3EB8BA14DC7D967D1EEE4163D534D6FA6DA507

Exchange Server 2013 CU23 SU1

Exchange2013-KB5008631-x64-cs.msp

45E8BF571637E7B7329EEBDC331EB862DFA40696E8DE180CE396F67C97BF9B96

Exchange Server souboru

Pokud chcete získat seznam souborů poskytovaných v této aktualizaci zabezpečení, stáhněte si informace o souborech pro aktualizaci 5008631 pro příslušný produkt.

Informace o ochraně a zabezpečení

Chraňte se online: Zabezpečení Windows podpora

Zjistěte, jak chráníme před kybernetickými hrozbami: Microsoft Security

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.