חל על
Exchange Server 2016 Enterprise Edition Exchange Server 2016 Standard Edition Exchange Server 2013 Enterprise Edition Exchange Server 2013 Standard Edition

מאפייני הבעיה

כשנשלח JSONRequest בעלת מבנה פגום באת X-OWA-UrlPostData בסביבת Exchange Server 2013 או 2016 שרת Exchange, דיווח השגיאות של Outlook Web Access עלול להגיב עם השגיאה HTTP 500 ב- OwaSerializationException. בנוסף בעת שימוש בכלי כגון Fiddler או Burp חבילת סורק, באפשרותך לקבל מחסנית קריאות הדומה להודעה הבאה:

{"גוף": {"קוד שגיאה": 500, "ExceptionName": "OwaSerializationException", "FaultMessage": "אין אפשרות לבטל עריכה בסידרה של אובייקט מסוג FindConversationJsonRequest","IsTransient":false,"StackTrace":"Microsoft.Exchange.Clients.Owa2.Server.Core.OwaSerializationException: אין אפשרות לבטל עריכה בסידרה של אובייקט מסוג FindConversationJsonRequest---> System.Runtime.Serialization.SerializationException: רכיב ': הבסיס ' מכיל נתונים מסוג הממפה השם 'http:///\/schemas.contoso.com\/2004\/07\/Exchaasdadnge:FindConversationJsonRequest'.

הערה בעיה זו עשויה להיות פגיעות עבור לפורץ מרוחק מאומת לגשת למידע רגיש.

מידע עדכון מצטבר

עבור חילופי 2013 שרת

כדי לפתור בעיה זו, התקן 14 עדכון מצטבר עבור 2013 שרת Exchange או מאוחר יותר עדכון מצטבר עבור 2013 שרת Exchange.

עבור חילופי 2016 שרת

כדי לפתור בעיה זו, התקן 3 עדכון מצטבר עבור Exchange Server 2016 או עדכון מצטבר עבור Exchange Server 2016מאוחר יותר.

מצב

Microsoft אישרה כי מדובר בבעיה במוצרי Microsoft הרשומים במקטע 'חל על'.

הפניות

למד אודות המינוח שבו Microsoft משתמשת לתיאור עדכוני תוכנה.

מוצרי ספקים חיצוניים הנזכרים במאמר זה מיוצרים על ידי חברות שאינן תלויות ב-Microsoft. חברת Microsoft אינה מעניקה אחריות, אם במפורש ובין במשתמע, לגבי הביצועים או האמינות של מוצרים אלה.

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.