Beschreibung des Sicherheitsupdates für Microsoft Exchange: 12. September 2017

Gilt für
Exchange Server 2013 SP1 Exchange Server 2016 Enterprise Edition Exchange Server 2013 Enterprise Edition Exchange Server 2013 Standard Edition

Hinweis

Das Sicherheitsupdatepaket 4045655 wurde veröffentlicht, um ein bekanntes Problem in diesem ursprünglichen Sicherheitsupdate zu beheben. Das 4045655 Update entfernt die Behebung dieses Sicherheitsrisikos.

Symptome

Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko in Microsoft Exchange Outlook Web Access (OWA). Die Sicherheitsanfälligkeit kann Rechteerweiterungen oder Spoofing in Microsoft Exchange Server ermöglichen, wenn ein Angreifer eine E-Mail-Nachricht mit einer speziell gestalteten Anlage an einen anfälligen Server sendet, auf dem Exchange Server ausgeführt wird. Weitere Informationen zu diesen Sicherheitsanfälligkeiten finden Sie unter Allgemeine Sicherheitsanfälligkeiten von Microsoft CVE-2017-8758 und CVE-2017-11761.

Bekannte Probleme bei diesem Sicherheitsupdate

Nach der Installation dieses Sicherheitsupdates treten bei Kunden, die geteiltes DNS verwenden, möglicherweise Probleme auf, die sich auf Calendar Freigabe auswirken. Das Sicherheitsupdatepaket 4045655 wurde veröffentlicht, um dieses Problem zu beheben. Das 4045655 Update entfernt die Behebung dieses Sicherheitsrisikos.