הערה
- הודעה
- פרסמנו מחדש את עדכון האבטחה (SU) של Exchange Server 2019 ו- 2016 מ- 8 באוגוסט 2023 כדי לטפל בבעיית ההתאמה לשפות אחרות שגרמה להתקנות במערכות הפעלה (OS) שאינן בשפה האנגלית להיכשל. אתה יכול למצוא את הגרסה המחודשת של SU כאן:
- https://support.microsoft.com/help/5030524
- ה- SU יהיה זמין בקרוב גם באמצעות Microsoft Update / Windows Update. לקבלת מידע נוסף על ההפצה המחודשת, עיין במאמר זה בבלוג הצוות של Exchange.
תוכן המאמר המקורי
אוסף עדכוני אבטחה זה פותר פגיעויות ב- Microsoft Exchange Server. לקבלת מידע נוסף על פגיעויות אלה, עיין בפגיעויות נפוצות וחשיפות (CVE) הבאות
CVE-2023-21709 - פגיעות העלאת רמת הרשאה של Microsoft Exchange Server
הערה
פעל בהתאם להוראות במרכז תגובת האבטחה של Microsoft (MSRC) כדי לטפל בפגיעות.
CVE-2023-38185 - פגיעות של ביצוע קוד מרחוק של Microsoft Exchange Server
CVE-2023-35368 - פגיעות של ביצוע קוד מרחוק של Microsoft Exchange Server
CVE-2023-38182 - פגיעות של ביצוע קוד מרחוק של Microsoft Exchange Server
CVE-2023-35388 - פגיעות של ביצוע קוד מרחוק של Microsoft Exchange Server
בעיות המתוקנות בעדכון זה
- הגדרות שעון הקיץ אינן מדויקות לאחר עדכון מערכת ההפעלה
- שירות השכפול של Microsoft Exchange מפסיק להגיב שוב ושוב
- תווים מקודדים בסינית אינם נתמכים ב- Exchange מרכז הניהול Center
- השדה 'כתובת דואר אלקטרוני חיצונית' אינו מציג את שם המשתמש הנכון
תכונות שהוצגו בעדכון זה
בעיות ידועות בעדכון זה
- בעת התקנת עדכון אבטחה זה בשרת מבוסס Windows שבו פועלת גירסת מערכת הפעלה שאינה בשפה האנגלית, תוכנית ההתקנה מפסיקה לפתע ומחזירה את השינויים למצב קודם. עם זאת, שירותי Exchange Server נותרים במצב לא זמין. לקבלת מידע נוסף, ראה התקנת עדכון אבטחה של Exchange Server 2019 ו- 2016 באוגוסט 2023 נכשלת במערכות הפעלה שאינן באנגלית.
- ייתכן שמשתמשים ביער חשבון שמתקינים עדכון אבטחה זה לא יוכלו לשנות את הסיסמה שפג תוקפה באמצעות Outlook באינטרנט בפריסת Exchange בטופולוגיה מרובת יערות (Account-Resource או Resource-Resource). לקבלת מידע נוסף, ראה משתמשים ביער חשבון לא יכולים לשנות סיסמה שפג תוקפה ב- OWA בפריסות Exchange מרובות יערות לאחר התקנת SU של אוגוסט 2023.
הפיכת הגנה מורחבת לזמינה ב- Exchange Server
כדי להפוך את ההגנה המורחבת לזמינה בשרתים מבוססי Exchange, ראה הגנה מורחבת זמינה ב Exchange Server (KB5017260).
כיצד לקבל ולהתקין את העדכון
עדכון זה מוחלף על-ידי גירסה 2 של עדכון האבטחה עבור Microsoft Exchange Server 2019 ו- 2016. לקבלת מידע נוסף, עיין בסעיף 'בעיות ידועות בעדכון זה' במאמר זה.
מידע נוסף
מידע אודות פריסת עדכוני אבטחה
לקבלת מידע פריסה אודות עדכון זה, ראה פריסות - מדריך עדכוני אבטחה.
מידע על החלפת עדכון אבטחה
עדכון אבטחה זה מחליף את העדכונים הקודמים הבאים שהופצו:
- תיאור של עדכון האבטחה עבור Microsoft Exchange Server 2019: 13 ביוני 2023 (KB5026261)
- תיאור של עדכון האבטחה עבור Microsoft Exchange Server 2016: 13 ביוני 2023 (KB5025903)
פרטי הקובץ
פרטי הקובץ hash
| עדכן שם | שם קובץ | קוד hash של SHA256 |
|---|---|---|
| עדכון מצטבר 13 SU2 של Exchange Server 2019 | Exchange2019-KB5029388-x64-en.exe | AB47764A566A5555474BFF3AB3FDE03DC47C5E31B35B6BA196E25D9FBBD7DA48 |
| עדכון מצטבר 12 SU9 של Exchange Server 2019 | Exchange2019-KB5029388-x64-en.exe | 5539D00A4721AFF37AD804AA899B267D0F480039015745C15265D998D0338B18 |
| עדכון מצטבר 23 SU9 של Exchange Server 2016 | Exchange2016-KB5029388-x64-en.exe | 622C0D5441E1484A5FD5BE7438689E1D7722542A4B93ECF1A108214A9346C678 |
קודי Hash עבור שפות נוספות
טבלאות ה- Hash עבור שפות נוספות זמינות כאן:
- טבלאות Hash עבור Exchange Server 2019 CU13 SU2 (KB5029388)
- טבלאות Hash עבור Exchange Server 2019 CU12 SU9 (KB5029388)
- טבלאות Hash עבור Exchange Server 2016 CU23 SU9 (KB5029388)
מידע אודות הגנה ואבטחה
הגן על עצמך באינטרנט: תמיכה של אבטחת Windows
למד כיצד אנו מתגוננים מפני איומי סייבר: האבטחה של Microsoft