Microsoft Exchange'i turbevärskenduse kirjeldus: 12. detsember 2017

Rakenduskoht
Exchange Server 2013 Enterprise Edition Exchange Server 2013 SP1 Exchange Server 2016 Enterprise Edition

Kokkuvõte

See turbevärskendus kõrvaldab Microsoft Exchange Outlook Web Accessi (OWA) nõrkuse. Haavatavus võib Microsoft Exchange Server lubada õiguste tõstmist või tüssitamist, kui ründaja saadab meilisõnumi, millel on spetsiaalselt käsitööna valmistatud manus haavatavale serverile, kus töötab Exchange Server. Lisateavet nende nõrkuste kohta leiate artiklitest Microsofti levinumad haavatavused ja kokkupuuted CVE-2017-11932 ja ADV170023.
 

Täiustused ja parandused

Turbevärskendus anti välja turbevärskenduse teadaoleva probleemi lahendamiseks 4036108, kus tükeldatud DNS-i kasutavad kliendid võivad kokku puutuda probleemidega, mis mõjutavad Calendar ühiskasutust. See värskendus eemaldab selle nõrkuse paranduse.

Teadaolevad probleemid

  • Oleme teadlikud mõnest teatest, et Exchange'i teenused võivad pärast selle turbevärskenduse installimist jääda keelatud olekusse. Sel juhul installitakse värskendus õigesti. Teenuse juhtimise skriptidel tekib aga probleem, kui nad proovivad Exchange'i teenuseid oma tavaolekusse tagastada. Probleemi lahendamiseks kasutage käivitustüübi taastamiseks teenuste halduritja käivitage mõjutatud Exchange'i teenused käsitsi.
  • Kui proovite selle turbevärskenduse käsitsi installida "tavarežiimis" (ei tööta värskendust administraatorina) ja topeltklõpsates värskendusfaili (.msp), ei värskendata mõnda faili õigesti. Selle probleemi ilmnemisel ei kuvata tõrketeadet ega mis tahes viidet selle kohta, et turbevärskendus pole õigesti installitud. Samuti võivad Outlook Web Access (OWA) ja Exchange'i Juhtpaneel (ECP) töötamast lakata. See probleem ilmneb serverites, mis kasutavad UAC-d (kasutajakonto kontroll). Probleem ilmneb, sest turbevärskendus ei peata õigesti teatud Exchange'iga seotud teenuseid. Selle probleemi vältimiseks käivitage turbevärskendus administraatorina ülemaõigustes. Selleks paremklõpsake värskendusfaili ja seejärel klõpsake käsku Käivita administraatorina.

Värskenduse hankimine ja installimine

1. meetod: Microsoft Update

2. viis: Microsoft Update'i kataloog

Värskenduse autonoomse paketi saamiseks minge Microsoft Update’i kataloogi veebisaidile.

3. meetod: Microsofti allalaadimiskeskus

Veel teavet

Turbevärskenduse juurutamise teave

Selle värskenduse juurutusteabe leiate turbevärskenduse juurutamise teabest: 12. detsember 2017.

Failiräsi teave

Paketi nimi Paketi räsi sha 1 Paketi räsi sha 2
E16CU7 Exchange2016-KB4045655-x64-en.msp AD7A5B178CDEEAE80A233073FDF5F09651A767D3 125BE0BE5AE4965C2A1F3F782047A322CAD58CEF69849C79E714D982C7DDDE7D
E16CU6 Exchange2016-KB4045655-x64-en.msp 5792593D9700FB5B2C02D79008D9C88569061A0F 3EBA47CE4053AE04D0D410FB5A800871324A91160246BBE9891068C696DEB963
E15CU18 Exchange2013-KB4045655-x64-en.msp 48ADA3FA1409A829E2D01EEF84921F466E576659 941F2ABACC936D258C95581A1185A80BF79A7E036D0FAA8778E77CACE6272520
E15CU17 Exchange2013-KB4045655-x64-en.msp 30BAFADCC699281B7FB63240150987222683F44A 304098CD045AE20C3E7A772B79B226D693077476B155A739B4F16FBBF3567C8D

Failiteave