הערה
- הודעה
- פרסמנו מחדש את Exchange Server 2019 ו- 2016 ב- 8 באוגוסט 2023, עדכון אבטחה (SU) כדי לטפל בבעיית ההתאמה לשפות אחרות שגרמה לכשל בהתקנות במערכות הפעלה (OS) שאינן באנגלית. תוכל למצוא את הגירסה שהופצה מחדש של SU כאן:
- https://support.microsoft.com/help/5030524
- בקרוב גם ה- SU יהיה זמין באמצעות Microsoft Update / Windows Update. לקבלת מידע נוסף אודות ההפצה מחדש, עיין במאמר זה בבלוג של צוות Exchange.
תוכן המאמר המקורי
אוסף עדכוני אבטחה זה פותר פגיעויות Microsoft Exchange Server. לקבלת מידע נוסף על פגיעויות אלה, עיין הפגיעויות הנפוצות והחשיפה הבאות (CVE)
CVE-2023-21709 - Microsoft Exchange Server העלאת רמת פגיעות של הרשאות
הערה
בצע את ההוראות במאמר מרכז תגובת האבטחה של Microsoft (MSRC) כדי לטפל בפגיעות.
CVE-2023-38185 - Microsoft Exchange Server של ביצוע קוד מרחוק
CVE-2023-35368 - Microsoft Exchange Server של ביצוע קוד מרחוק
CVE-2023-38182 - Microsoft Exchange Server של ביצוע קוד מרחוק
CVE-2023-35388 - Microsoft Exchange Server של ביצוע קוד מרחוק
בעיות שתוקנו בעדכון זה
- הגדרות שעון הקיץ לא מדויקות לאחר עדכון של מערכת ההפעלה
- שירות השכפול של Microsoft Exchange מפסיק להגיב שוב ושוב
- תווים עם קוד בסינית אינם נתמכים ב- Exchange מרכז הניהול Center
- שדה כתובת דואר אלקטרוני חיצונית אינו מציג את שם המשתמש הנכון
תכונות שהוצגו בעדכון זה
בעיות ידועות בעדכון זה
- בעת התקנת עדכון אבטחה זה בשרת מבוסס-Windows שבו פועלת גירסה של מערכת הפעלה שאינה באנגלית, תוכנית ההתקנה מפסיקה פתאום ומחזרת את השינויים. עם זאת, Exchange Server השירותים נשארים במצב לא זמין. לקבלת מידע נוסף, ראה Exchange Server 2019 ו- 2016 התקנת עדכוני האבטחה של אוגוסט 2023 נכשלת במערכות הפעלה שאינן באנגלית.
- ייתכן שמשתמשים ביער חשבונות אשר מתקינים עדכון אבטחה זה לא יוכלו לשנות את הסיסמה שפג תוקפה באמצעות Outlook באינטרנט בפריסת Exchange בטופולוגיה מרובת יערות (Account-Resource או Resource-Resource). לקבלת מידע נוסף, ראה משתמשים ביער חשבונות אינם יכולים לשנות את הסיסמה שפג תוקפה ב- OWA בפריסות Exchange מרובות יערות לאחר התקנת SU באוגוסט 2023.
הפעלת הגנה מורחבת ב- Exchange Server
כדי להפוך הגנה מורחבת לזמינה בשרתים מבוססי Exchange, ראה הגנה מורחבת זמינה ב- Exchange Server (KB5017260).
כיצד לקבל ולהתקין את העדכון
עדכון זה מוחלף על-ידי גירסה 2 של עדכון האבטחה עבור Microsoft Exchange Server 2019 ו- 2016. לקבלת מידע נוסף, עיין בסעיף "בעיות ידועות בעדכון זה" במאמר זה.
מידע נוסף
מידע אודות פריסת עדכון אבטחה
לקבלת מידע אודות עדכון זה בפריסה, ראה פריסות - מדריך עדכון אבטחה.
מידע על החלפת עדכון אבטחה
עדכון אבטחה זה מחליף את העדכונים הבאים שהופצו בעבר:
- תיאור של עדכון האבטחה עבור Microsoft Exchange Server 2019: 13 ביוני 2023 (KB5026261)
- תיאור של עדכון האבטחה עבור Microsoft Exchange Server 2016: 13 ביוני 2023 (KB5025903)
פרטי הקובץ
פרטי הקובץ hash
| שם עדכון | שם קובץ | קוד hash של SHA256 |
|---|---|---|
| Exchange Server 2019 עדכון מצטבר 13 SU2 | Exchange2019-KB5029388-x64-en.exe | AB47764A566A5555474BFF3AB3FDE03DC47C5E31B35B6BA196E25D9FBBD7DA48 |
| Exchange Server 2019 עדכון מצטבר 12 SU9 | Exchange2019-KB5029388-x64-en.exe | 5539D00A4721AFF37AD804AA899B267D0F480039015745C15265D998D0338B18 |
| Exchange Server 2016 עדכון מצטבר 23 SU9 | Exchange2016-KB5029388-x64-en.exe | 622C0D5441E1484A5FD5BE7438689E1D7722542A4B93ECF1A108214A9346C678 |
Hashes עבור שפות נוספות
טבלאות Hash עבור שפות נוספות זמינות כאן:
- טבלאות Hash עבור Exchange Server 2019 CU13 SU2 (KB5029388)
- טבלאות Hash עבור Exchange Server 2019 CU12 SU9 (KB5029388)
- טבלאות Hash עבור Exchange Server 2016 CU23 SU9 (KB5029388)
מידע אודות הגנה ואבטחה
הגן על עצמך באינטרנט: אבטחת Windows תמיכה
למד כיצד אנו שומרים מפני איומי סייבר: אבטחת Microsoft