Huomautus
- Ilmoitus
- Olemme julkaisseet uudelleen Exchange Server 2019:n ja 2016:n 8. elokuuta 2023 suojauspäivityksen (SU) korjataksemme lokalisointiongelman, joka aiheutti muiden kuin englanninkielisten käyttöjärjestelmien asennusten epäonnistumisen. Löydät SU:n uudelleenjulkaistun version täältä:
- https://support.microsoft.com/help/5030524
- SU on pian saatavilla myös Microsoft Update / Windows Update kautta. Lisätietoja uudelleenjulkaisusta on tässä Exchange Team blogin artikkelissa.
Artikkelin alkuperäinen sisältö
Tämä suojauskoonti korjaa Microsoft Exchange Server tietoturva-aukkoja. Lisätietoja näistä haavoittuvuuksista on seuraavissa yleisissä haavoittuvuuksissa ja altistumisissa (CVE)
CVE-2023-21709 – Microsoft Exchange Server käyttöoikeuksien korottamisen haavoittuvuus
Huomautus
Noudata Microsoft Security Response Center (MSRC) -artikkelin ohjeita korjataksesi haavoittuvuuden.
CVE-2023-38185 – Microsoft Exchange Server Remote Code Execution -haavoittuvuus
CVE-2023-35368 – Microsoft Exchange Server koodin etäsuorittamisen haavoittuvuus
CVE-2023-38182 – Microsoft Exchange Server koodin etäsuorittamisen haavoittuvuus
CVE-2023-35388 – Microsoft Exchange Server koodin etäsuorittamisen haavoittuvuus
CVE-2023-38181 – Microsoft Exchange Server -huijauksen haavoittuvuus
Tässä päivityksessä korjatut ongelmat
- DST-asetukset ovat epätarkkoja käyttöjärjestelmäpäivityksen jälkeen
- Microsoft Exchangen replikointipalvelu lakkaa vastaamasta toistuvasti
- Kiinan koodattuja merkkejä ei tueta Exchangen hallinta-keskuksessa.
- Ulkoisen sähköpostiosoitteen kentässä ei näy oikeaa käyttäjänimeä
Tässä päivityksessä esitellyt ominaisuudet
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
- Kun asennat tämän suojauspäivityksen Windows-pohjaiseen palvelimeen, jonka käyttöjärjestelmä on muu kuin englanninkielinen versio, asennusohjelma pysähtyy yllättäen ja peruuttaa muutokset. Exchange Server -palvelut ovat kuitenkin edelleen poissa käytöstä. Lisätietoja on artikkelissa Exchange Server 2019:n ja 2016:n elokuun 2023 suojauspäivityksen asennus epäonnistuu muissa kuin englanninkielisissä käyttöjärjestelmissä.
- Tilin toimialuepuuryhmän käyttäjät, jotka asentavat tämän suojauspäivityksen, eivät ehkä voi vaihtaa vanhentunutta salasanaansa Outlookin verkkoversion avulla Exchange-ympäristössä monipuuryhmätopologiassa (tili-resurssi tai resurssi-resurssi). Lisätietoja on artikkelissa Tilin toimialuepuuryhmän käyttäjät eivät voi muuttaa vanhentunutta salasanaa OWA:ssa usean puuryhmän Exchange-käyttöönotoissa elokuun 2023 SU:n asentamisen jälkeen.
Laajennetun suojauksen ottaminen käyttöön Exchange Server:ssä
Jos haluat ottaa laajennetun suojauksen käyttöön Exchange-pohjaisissa palvelimissa, katso laajennettu suojaus käytössä Exchange Server (KB5017260).
Päivityksen hankkiminen ja asentaminen
Tämä päivitys on korvattu Microsoft Exchange Server 2019:n ja 2016:n suojauspäivityksen versiolla 2. Lisätietoja on tämän artikkelin "Tämän päivityksen tunnetut ongelmat" -osassa.
Lisätietoja
Suojauspäivityksen käyttöönottotiedot
Lisätietoja tämän päivityksen käyttöönotosta on kohdassa Käyttöönotot – suojauspäivitysopas.
Suojauspäivityksen korvaamistiedot
Tämä suojauspäivitys korvaa seuraavat aiemmin julkaistut päivitykset:
- Microsoft Exchange Server 2019:n suojauspäivityksen kuvaus: 13. kesäkuuta 2023 (KB5026261)
- Microsoft Exchange Server 2016:n suojauspäivityksen kuvaus: 13. kesäkuuta 2023 (KB5025903)
Tiedostojen tiedot
Tiedoston hajautusarvon tiedot
| Päivitä nimi | Tiedoston nimi | SHA256-hajautusarvo |
|---|---|---|
| Exchange Server 2019:n kumulatiivinen päivitys 13 SU2 | Exchange2019-KB5029388-x64-en.exe | AB47764A566A5555474BFF3AB3FDE03DC47C5E31B35B6BA196E25D9FBBD7DA48 |
| Exchange Server 2019:n kumulatiivinen päivitys 12 SU9 | Exchange2019-KB5029388-x64-en.exe | 5539D00A4721AFF37AD804AA899B267D0F480039015745C15265D998D0338B18 |
| Exchange Server 2016:n kumulatiivinen päivitys 23 SU9 | Exchange2016-KB5029388-x64-en.exe | 622C0D5441E1484A5FD5BE7438689E1D7722542A4B93ECF1A108214A9346C678 |
Muiden kielten hajautusarvot
Muiden kielten hajautustaulukot ovat saatavilla täältä:
- Exchange Server 2019 CU13 SU2:n hajautustaulukot (KB5029388)
- Exchange Server 2019 CU12 SU9:n hajautustaulukot (KB5029388)
- Exchange Server 2016 CU23 SU9:n hajautustaulukot (KB5029388)
Suojausta koskevat tiedot
Suojaa itsesi verkossa: Windowsin suojaus -tuki
Lue, miten suojaudumme kyberuhilta: Microsoft Security