Zusammenfassung
Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit in Microsoft Exchange Outlook Web Access (OWA). Die Sicherheitsanfälligkeit könnte Rechteerweiterungen oder Spoofing in Microsoft Exchange Server ermöglichen, wenn ein Angreifer eine E-Mail-Nachricht mit einer speziell gestalteten Anlage an einen anfälligen Server sendet, auf dem Exchange Server ausgeführt wird. Weitere Informationen zu diesen Sicherheitsanfälligkeiten finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2017-11932 und ADV170023.
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate wurde veröffentlicht, um ein bekanntes Problem bei Sicherheitsupdate-4036108 zu beheben, bei dem bei Kunden, die geteilte DNS-Befehle verwenden, Probleme auftreten können, die sich auf die Calendar-Freigabe auswirken. Mit diesem Update wird die Korrektur für diese Sicherheitsanfälligkeit entfernt.
Bekannte Probleme
- Uns sind einige Berichte bekannt, wonach Exchange-Dienste nach der Installation dieses Sicherheitsupdates möglicherweise in einem deaktivierten Zustand verbleiben. In diesem Fall wird das Update ordnungsgemäß installiert. Die Dienststeuerungsskripts stoßen jedoch auf ein Problem, wenn sie versuchen, den normalen Zustand der Exchange-Dienste wiederherzustellen. Um dieses Problem zu beheben, stellen Sie mit dem Dienst-Manager den Starttyp " Automatisch" wieder her und starten Sie dann die betroffenen Exchange-Dienste manuell.
- Wenn Sie versuchen, dieses Sicherheitsupdate im "normalen Modus" (ohne das Update als Administrator auszuführen) manuell zu installieren und auf die Updatedatei (MSP-Datei) zu doppelklicken, werden einige Dateien nicht ordnungsgemäß aktualisiert. Wenn dieses Problem auftritt, erhalten Sie weder eine Fehlermeldung noch einen Hinweis darauf, dass das Sicherheitsupdate nicht ordnungsgemäß installiert ist. Außerdem funktionieren Outlook Web Access (OWA) und die Exchange-Systemsteuerung (Exchange-Systemsteuerung, ECP) möglicherweise nicht mehr. Dieses Problem tritt auf Servern auf, die UAC (User Account Control, Benutzerkontensteuerung) verwenden. Das Problem tritt auf, weil bestimmte Exchange-bezogene Dienste durch das Sicherheitsupdate nicht ordnungsgemäß beendet werden. Um dieses Problem zu vermeiden, führen Sie das Sicherheitsupdate im Modus mit erhöhten Rechten als Administrator aus. Klicken Sie dazu mit der rechten Maustaste auf die Updatedatei, und klicken Sie dann auf Als Administrator ausführen.
Abrufen und Installieren des Updates
Methode 1: Microsoft Update
Methode 2: Microsoft Update-Katalog
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Methode 3: Microsoft Download Center
Weitere Informationen
Informationen zur Bereitstellung von Sicherheitsupdates
Informationen zur Bereitstellung dieses Updates finden Sie in den Informationen zur Bereitstellung von Sicherheitsupdates: 12. Dezember 2017
Dateihashinformationen
| Package name | Pakethash SHA 1 | Pakethash SHA 2 |
|---|---|---|
| E16CU7 Exchange2016-KB4045655-x64-de.msp | AD7A5B178CDEEAE80A233073FDF5F09651A767D3 | 125BE0BE5AE4965C2A1F3F782047A322CAD58CEF69849C79E714D982C7DDDE7D |
| E16CU6 Exchange2016-KB4045655-x64-de.msp | 5792593D9700FB5B2C02D79008D9C88569061A0F | 3EBA47CE4053AE04D0D410FB5A800871324A91160246BBE9891068C696DEB963 |
| E15CU18 Exchange2013-KB4045655-x64-de.msp | 48ADA3FA1409A829E2D01EEF84921F466E576659 | 941F2ABACC936D258C95581A1185A80BF79A7E036D0FAA8778E77CACE6272520 |
| E15CU17 Exchange2013-KB4045655-x64-en.msp | 30BAFADCC699281B7FB63240150987222683F44A | 304098CD045AE20C3E7A772B79B226D693077476B155A739B4F16FBBF3567C8D |
Dateiinformationen