Opis sigurnosnog ažuriranja za Microsoft Exchange: 12. prosinca 2017.

Primjenjuje se na
Exchange Server 2013 Enterprise Edition Exchange Server 2013 SP1 Exchange Server 2016 Enterprise Edition

Sažetak

Ovim se sigurnosnim ažuriranjem rješava ranjivost u sustavu Microsoft Exchange, Outlook Web Access (OWA). Ta ranjivost može omogućiti povećanje prava ili lažno predstavljanje u sustavu Microsoft Exchange Server ako napadač pošalje poruku e-pošte s posebno oblikovanim privitkom ranjivom poslužitelju sa sustavom Exchange Server. Dodatne informacije o tim slabim točkama potražite u članku Microsoftove uobičajene ranjivosti i izloženosti CVE-2017-11932 i ADV170023.
 

Poboljšanja i popravci

Ovo sigurnosno ažuriranje izdano je radi rješavanja poznatog problema u 4036108 sigurnosnim ažuriranjima u kojem korisnici koji koriste podijeljeni DNS mogu naići na probleme koji utječu na zajedničko korištenje Calendar. Ovim se ažuriranjem uklanja popravak za tu ranjivost.

Poznati problemi

  • Upoznati smo s nekim izvješćima o tome da nakon instalacije ovog sigurnosnog ažuriranja servisi sustava Exchange mogu ostati onemogućeni. Ako se to dogodi, ažuriranje je ispravno instalirano. No skripte za kontrolu servisa nailaze na problem kada pokušaju vratiti servise sustava Exchange u uobičajeno stanje. Da biste riješili taj problem, pomoću upravitelja servisima vratite vrstu pokretanja na Automatski, a zatim ručno pokrenite zahvaćene servise sustava Exchange.
  • Kada pokušate ručno instalirati ovo sigurnosno ažuriranje u "normalnom načinu rada" (ne pokrenete ažuriranje kao administrator) i dvoklikom na datoteku ažuriranja (.msp), neke se datoteke neće ispravno ažurirati. Kada se pojavi taj problem, ne primate poruku o pogrešci ili bilo kakvu naznaku da sigurnosno ažuriranje nije pravilno instalirano. Uz to, Outlook Web Access (OWA) i Upravljačka ploča sustava Exchange (ECP) mogu prestati funkcionirati. Taj se problem pojavljuje na poslužiteljima koji koriste UAC (kontrolu korisničkog računa). Problem se pojavljuje jer sigurnosno ažuriranje ne zaustavlja pravilno određene servise povezane sa sustavom Exchange. Da biste izbjegli taj problem, pokrenite sigurnosno ažuriranje u privilegiranom načinu rada kao administrator. Da biste to učinili, desnom tipkom miša kliknite datoteku s ažuriranjem, a zatim Pokreni kao administrator.

Kako nabaviti i instalirati ažuriranje

1. način: Microsoft Update

2. način: Katalog Microsoft Update

Da biste nabavili samostalni paket za ovo ažuriranje, posjetite web-mjesto Katalog Microsoft Update.

3. način: Microsoftov centar za preuzimanje

Dodatne informacije

Informacije o implementaciji sigurnosnog ažuriranja

Informacije o implementaciji ovog ažuriranja potražite u informacijama o implementaciji sigurnosnog ažuriranja: 12. prosinca 2017.

Informacije o ključu datoteke

Naziv paketa Raspršivanje paketa SHA 1 Hash paketa SHA 2
E16CU7 Exchange2016-KB4045655-x64-en.msp AD7A5B178CDEEAE80A233073FDF5F09651A767D3 125BE0BE5AE4965C2A1F3F782047A322CAD58CEF69849C79E714D982C7DDDE7D
E16CU6 Exchange2016-KB4045655-x64-en.msp 5792593D9700FB5B2C02D79008D9C88569061A0F 3EBA47CE4053AE04D0D410FB5A800871324A91160246BBE9891068C696DEB963
E15CU18 Exchange2013-KB4045655-x64-en.msp 48ADA3FA1409A829E2D01EEF84921F466E576659 941F2ABACC936D258C95581A1185A80BF79A7E036D0FAA8778E77CACE6272520
E15CU17 Exchange2013-KB4045655-x64-en.msp 30BAFADCC699281B7FB63240150987222683F44A 304098CD045AE20C3E7A772B79B226D693077476B155A739B4F16FBBF3567C8D

Informacije o datoteci