Tato kumulativní aktualizace zabezpečení řeší chyby zabezpečení v Microsoft Exchange Server. Další informace o těchto chybách zabezpečení najdete v následujících známých chybách zabezpečení a ohrožení pod chybou zabezpečení (CVE):
CVE-2022-21846 | Microsoft Exchange Server chyby zabezpečení týkající se vzdáleného spuštění kódu
CVE-2022-21855 | Microsoft Exchange Server chyby zabezpečení týkající se vzdáleného spuštění kódu
CVE-2022-21969 | Microsoft Exchange Server chyby zabezpečení týkající se vzdáleného spuštění kódu
Známé problémy v této aktualizaci
-
Problém 1
Když se pokusíte ručně nainstalovat tuto aktualizaci zabezpečení tak, že poklikáte na aktualizační soubor (.msp) a spustíte ji v normálním režimu (ne jako správce), některé soubory se ne aktualizují správně.Když nastane tento problém, neobdržíte chybovou zprávu ani žádné informace o tom, že aktualizace zabezpečení nebyla správně nainstalovaná. Web Access Outlook (OWA) a ovládací panely Exchange (ECP) ale můžou přestat fungovat.
K tomuto problému dochází na serverech, které používají nástroj Řízení uživatelských účtů (UAC). K tomuto problému dochází, protože aktualizace zabezpečení správně nezastaví určité Exchange související služby.Poznámka: K tomuto problému nedochází, pokud aktualizaci nainstalujete prostřednictvím služby Microsoft Update.
Abyste se tomuto problému vyhnuli, nainstalujte tuto aktualizaci zabezpečení ručně takto:
-
Vyberte Starta zadejte cmd.
-
Ve výsledcích klikněte pravým tlačítkem myši na Příkazový řádeka pak vyberte Spustit jako správce.
-
Pokud se zobrazí dialogové okno Řízení uživatelských účtů, ověřte, že výchozí akcí je požadovaná akce, a pak vyberte Pokračovat.
-
Zadejte úplnou cestu k souboru .msp a stiskněte Enter.
-
Problém 2 příkazového řádku jako správce.
Exchange služby mohou po instalaci této aktualizace zabezpečení zůstat v zakázaném stavu. Tato podmínka neznamená, že aktualizace není správně nainstalovaná. Tato podmínka může nastat, pokud skripty řízení služby nastanou při pokusu o návrat Exchange služby do obvyklého stavu. Tento problém vyřešíte tak, že pomocí Správce služeb obnovíte typ spouštění na Automaticky a pak spustíte ovlivněné Exchange služby ručně. Abyste se tomuto problému vyhnuli, spusťte aktualizaci zabezpečení na příkazovém řádku se zvýšenými oprávněními. Další informace o tom, jak otevřít okno příkazového řádku se zvýšenými oprávněními, najdete v tématu Spuštění -
Problém 3
Když ve webovém prohlížeči blokujete soubory cookie třetích stran, může se vám neustále zobrazit výzva k důvěryhodnosti určitého doplňku, i když stále vybíráte možnost důvěryhodnosti. K tomuto problému dochází také v režimech okna ochrany osobních údajů (například v režimu InPrivate v Microsoft Edge). K tomuto problému dochází, protože omezení prohlížeče zabraňují zaznamenávání odpovědi. Pokud chcete nahrát odpověď a povolit doplněk, musíte povolit soubory cookie třetích stran pro doménu, která hostuje OWA nebo Office Online Server v nastavení prohlížeče. Pokud chcete toto nastavení povolit, přečtěte si konkrétní dokumentaci podpory pro prohlížeč. -
Problém 4 Chyba "(400)Chybný požadavek" při automatické konfigurace pro informace o volném čase pro uživatele v důvěryhodné topologii mezi doménami.
Když se pokusíte požádat o informace o volném čase pro uživatele v jiné doménové struktuře v důvěryhodné topologii mezi doménovou strukturu, žádost se nezdaří a vygeneruje chybovou zprávu "(400) Chybný požadavek". Další informace a alternativní řešení tohoto problému najdete v tématu
Jak získat a nainstalovat aktualizaci
Metoda 1: Microsoft Update
Tato aktualizace je dostupná prostřednictvím Windows Update. Po zapnutí automatických aktualizací se tato aktualizace automaticky stáhne a nainstaluje. Další informace o tom, jak zapnout automatické aktualizace, najdete v článku Windows Aktualizace: časté otázky.
Metoda 2: Katalog služby Microsoft Update
Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update.
Metoda 3: Microsoft Download Center
Samostatný balíček aktualizace můžete získat prostřednictvím webu Microsoft Download Center.
-
stáhnout Exchange Server 2019 kumulativní aktualizaci zabezpečení 11 3 (KB5008631) -
stáhnout Exchange Server 2019 kumulativní aktualizaci zabezpečení 10 4 (KB5008631) -
stáhnout Exchange Server 2016 kumulativní aktualizaci zabezpečení 22 3 (KB5008631) -
stáhnout Exchange Server 2016 kumulativní aktualizaci zabezpečení 21 4 (KB5008631) -
stáhnout Exchange Server 2013 kumulativní aktualizaci zabezpečení 23 (KB5008631)
Více informací
Informace o nasazení aktualizací zabezpečení
Informace o nasazení této aktualizace najdete v tématu 11. ledna 2022.
Informace o nahrazení aktualizací zabezpečení
Tato aktualizace zabezpečení nahrazuje následující dříve vydané aktualizace:
Informace o souborech
Informace o hash souboru
Název aktualizace |
Název souboru |
Algoritmus hash SHA256 |
---|---|---|
Exchange Server 2019 CU11 SU3 |
Exchange2019-KB5008631-x64-cs.msp |
F2B6ED1DF21F33C3B640D14F4C35D9B2B63FAAD36ADCB5A185D2CB28F31AD69F |
Exchange Server 2019 CU10 SU4 |
Exchange2019-KB5008631-x64-cs.msp |
F568797B5B47C1ECA35BEEF066D2C42AF26FD3FA02E95EF7081B58061B9FA499 |
Exchange Server 2016 CU22 SU3 |
Exchange2016-KB5008631-x64-cs.msp |
8C59EF1433251BEAB8A79367D9C0CC377B01FBEEB32F613A083F1173E59EEE04 |
Exchange Server 2016 CU21 SU4 |
Exchange2016-KB5008631-x64-cs.msp |
B52A62E1BB23D3DE65CB0141BEA3EB8BA14DC7D967D1EEE4163D534D6FA6DA507 |
Exchange Server 2013 CU23 SU1 |
Exchange2013-KB5008631-x64-cs.msp |
45E8BF571637E7B7329EEBDC331EB862DFA40696E8DE180CE396F67C97BF9B96 |
Exchange Server souboru
Pokud chcete získat seznam souborů poskytovaných v této aktualizaci zabezpečení, stáhněte si informace o souborech pro aktualizaci 5008631 pro příslušný produkt.
Informace o ochraně a zabezpečení
Chraňte se online: Zabezpečení Windows podpora
Zjistěte, jak chráníme před kybernetickými hrozbami: Microsoft Security