Hinweise zum Sicherheitsupdate für Microsoft Exchange: 12. Dezember 2017

Gilt für
Exchange Server 2013 Enterprise Edition Exchange Server 2013 SP1 Exchange Server 2016 Enterprise Edition

Zusammenfassung

Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit in Microsoft Exchange Outlook Web Access (OWA). Die Sicherheitsanfälligkeit könnte Rechteerweiterungen oder Spoofing in Microsoft Exchange Server ermöglichen, wenn ein Angreifer eine E-Mail-Nachricht mit einer speziell gestalteten Anlage an einen anfälligen Server sendet, auf dem Exchange Server ausgeführt wird. Weitere Informationen zu diesen Sicherheitsanfälligkeiten finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2017-11932 und ADV170023.
 

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate wurde veröffentlicht, um ein bekanntes Problem bei Sicherheitsupdate-4036108 zu beheben, bei dem bei Kunden, die geteilte DNS-Befehle verwenden, Probleme auftreten können, die sich auf die Calendar-Freigabe auswirken. Mit diesem Update wird die Korrektur für diese Sicherheitsanfälligkeit entfernt.

Bekannte Probleme

  • Uns sind einige Berichte bekannt, wonach Exchange-Dienste nach der Installation dieses Sicherheitsupdates möglicherweise in einem deaktivierten Zustand verbleiben. In diesem Fall wird das Update ordnungsgemäß installiert. Die Dienststeuerungsskripts stoßen jedoch auf ein Problem, wenn sie versuchen, den normalen Zustand der Exchange-Dienste wiederherzustellen. Um dieses Problem zu beheben, stellen Sie mit dem Dienst-Manager den Starttyp " Automatisch" wieder her und starten Sie dann die betroffenen Exchange-Dienste manuell.
  • Wenn Sie versuchen, dieses Sicherheitsupdate im "normalen Modus" (ohne das Update als Administrator auszuführen) manuell zu installieren und auf die Updatedatei (MSP-Datei) zu doppelklicken, werden einige Dateien nicht ordnungsgemäß aktualisiert. Wenn dieses Problem auftritt, erhalten Sie weder eine Fehlermeldung noch einen Hinweis darauf, dass das Sicherheitsupdate nicht ordnungsgemäß installiert ist. Außerdem funktionieren Outlook Web Access (OWA) und die Exchange-Systemsteuerung (Exchange-Systemsteuerung, ECP) möglicherweise nicht mehr. Dieses Problem tritt auf Servern auf, die UAC (User Account Control, Benutzerkontensteuerung) verwenden. Das Problem tritt auf, weil bestimmte Exchange-bezogene Dienste durch das Sicherheitsupdate nicht ordnungsgemäß beendet werden. Um dieses Problem zu vermeiden, führen Sie das Sicherheitsupdate im Modus mit erhöhten Rechten als Administrator aus. Klicken Sie dazu mit der rechten Maustaste auf die Updatedatei, und klicken Sie dann auf Als Administrator ausführen.

Abrufen und Installieren des Updates

Methode 1: Microsoft Update

Methode 2: Microsoft Update-Katalog

Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.

Methode 3: Microsoft Download Center

Weitere Informationen

Informationen zur Bereitstellung von Sicherheitsupdates

Informationen zur Bereitstellung dieses Updates finden Sie in den Informationen zur Bereitstellung von Sicherheitsupdates: 12. Dezember 2017

Dateihashinformationen

Package name Pakethash SHA 1 Pakethash SHA 2
E16CU7 Exchange2016-KB4045655-x64-de.msp AD7A5B178CDEEAE80A233073FDF5F09651A767D3 125BE0BE5AE4965C2A1F3F782047A322CAD58CEF69849C79E714D982C7DDDE7D
E16CU6 Exchange2016-KB4045655-x64-de.msp 5792593D9700FB5B2C02D79008D9C88569061A0F 3EBA47CE4053AE04D0D410FB5A800871324A91160246BBE9891068C696DEB963
E15CU18 Exchange2013-KB4045655-x64-de.msp 48ADA3FA1409A829E2D01EEF84921F466E576659 941F2ABACC936D258C95581A1185A80BF79A7E036D0FAA8778E77CACE6272520
E15CU17 Exchange2013-KB4045655-x64-en.msp 30BAFADCC699281B7FB63240150987222683F44A 304098CD045AE20C3E7A772B79B226D693077476B155A739B4F16FBBF3567C8D

Dateiinformationen