Hinweise zum Sicherheitsupdate für Microsoft Exchange: 12. September 2017

Gilt für
Exchange Server 2013 SP1 Exchange Server 2016 Enterprise Edition Exchange Server 2013 Enterprise Edition Exchange Server 2013 Standard Edition

Hinweis

Das Sicherheitsupdatepaket 4045655 wurde veröffentlicht, um ein bekanntes Problem in diesem ursprünglichen Sicherheitsupdate zu beheben. Mit dem 4045655 Update wird die Behebung dieser Sicherheitsanfälligkeit entfernt.

Symptome

Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit in Microsoft Exchange Outlook Web Access (OWA). Die Sicherheitsanfälligkeit könnte Rechteerweiterungen oder Spoofing in Microsoft Exchange Server ermöglichen, wenn ein Angreifer eine E-Mail-Nachricht mit einer speziell gestalteten Anlage an einen anfälligen Server sendet, auf dem Exchange Server ausgeführt wird. Weitere Informationen zu diesen Sicherheitsanfälligkeiten finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2017-8758 und CVE-2017-11761.

Bekannte Probleme bei diesem Sicherheitsupdate

Nach der Installation dieses Sicherheitsupdates treten bei Kunden, die geteiltes DNS verwenden, möglicherweise Probleme auf, die sich auf die Calendar Sharing auswirken. Um dieses Problem zu beheben, wurde ein Sicherheitsupdatepaket 4045655 veröffentlicht. Mit dem 4045655 Update wird die Behebung dieser Sicherheitsanfälligkeit entfernt.