Kokkuvõte
See turbevärskendus kõrvaldab Microsoft Exchange Outlook Web Accessi (OWA) nõrkuse. Haavatavus võib Microsoft Exchange Server lubada õiguste tõstmist või tüssitamist, kui ründaja saadab meilisõnumi, millel on spetsiaalselt käsitööna valmistatud manus haavatavale serverile, kus töötab Exchange Server. Lisateavet nende nõrkuste kohta leiate artiklitest Microsofti levinumad haavatavused ja kokkupuuted CVE-2017-11932 ja ADV170023.
Täiustused ja parandused
Turbevärskendus anti välja turbevärskenduse teadaoleva probleemi lahendamiseks 4036108, kus tükeldatud DNS-i kasutavad kliendid võivad kokku puutuda probleemidega, mis mõjutavad Calendar ühiskasutust. See värskendus eemaldab selle nõrkuse paranduse.
Teadaolevad probleemid
- Oleme teadlikud mõnest teatest, et Exchange'i teenused võivad pärast selle turbevärskenduse installimist jääda keelatud olekusse. Sel juhul installitakse värskendus õigesti. Teenuse juhtimise skriptidel tekib aga probleem, kui nad proovivad Exchange'i teenuseid oma tavaolekusse tagastada. Probleemi lahendamiseks kasutage käivitustüübi taastamiseks teenuste halduritja käivitage mõjutatud Exchange'i teenused käsitsi.
- Kui proovite selle turbevärskenduse käsitsi installida "tavarežiimis" (ei tööta värskendust administraatorina) ja topeltklõpsates värskendusfaili (.msp), ei värskendata mõnda faili õigesti. Selle probleemi ilmnemisel ei kuvata tõrketeadet ega mis tahes viidet selle kohta, et turbevärskendus pole õigesti installitud. Samuti võivad Outlook Web Access (OWA) ja Exchange'i Juhtpaneel (ECP) töötamast lakata. See probleem ilmneb serverites, mis kasutavad UAC-d (kasutajakonto kontroll). Probleem ilmneb, sest turbevärskendus ei peata õigesti teatud Exchange'iga seotud teenuseid. Selle probleemi vältimiseks käivitage turbevärskendus administraatorina ülemaõigustes. Selleks paremklõpsake värskendusfaili ja seejärel klõpsake käsku Käivita administraatorina.
Värskenduse hankimine ja installimine
1. meetod: Microsoft Update
2. viis: Microsoft Update'i kataloog
Värskenduse autonoomse paketi saamiseks minge Microsoft Update’i kataloogi veebisaidile.
3. meetod: Microsofti allalaadimiskeskus
Veel teavet
Turbevärskenduse juurutamise teave
Selle värskenduse juurutusteabe leiate turbevärskenduse juurutamise teabest: 12. detsember 2017.
Failiräsi teave
| Paketi nimi | Paketi räsi sha 1 | Paketi räsi sha 2 |
|---|---|---|
| E16CU7 Exchange2016-KB4045655-x64-en.msp | AD7A5B178CDEEAE80A233073FDF5F09651A767D3 | 125BE0BE5AE4965C2A1F3F782047A322CAD58CEF69849C79E714D982C7DDDE7D |
| E16CU6 Exchange2016-KB4045655-x64-en.msp | 5792593D9700FB5B2C02D79008D9C88569061A0F | 3EBA47CE4053AE04D0D410FB5A800871324A91160246BBE9891068C696DEB963 |
| E15CU18 Exchange2013-KB4045655-x64-en.msp | 48ADA3FA1409A829E2D01EEF84921F466E576659 | 941F2ABACC936D258C95581A1185A80BF79A7E036D0FAA8778E77CACE6272520 |
| E15CU17 Exchange2013-KB4045655-x64-en.msp | 30BAFADCC699281B7FB63240150987222683F44A | 304098CD045AE20C3E7A772B79B226D693077476B155A739B4F16FBBF3567C8D |
Failiteave