Sažetak
Ovim se sigurnosnim ažuriranjem rješava ranjivost u sustavu Microsoft Exchange, Outlook Web Access (OWA). Ta ranjivost može omogućiti povećanje prava ili lažno predstavljanje u sustavu Microsoft Exchange Server ako napadač pošalje poruku e-pošte s posebno oblikovanim privitkom ranjivom poslužitelju sa sustavom Exchange Server. Dodatne informacije o tim slabim točkama potražite u članku Microsoftove uobičajene ranjivosti i izloženosti CVE-2017-11932 i ADV170023.
Poboljšanja i popravci
Ovo sigurnosno ažuriranje izdano je radi rješavanja poznatog problema u 4036108 sigurnosnim ažuriranjima u kojem korisnici koji koriste podijeljeni DNS mogu naići na probleme koji utječu na zajedničko korištenje Calendar. Ovim se ažuriranjem uklanja popravak za tu ranjivost.
Poznati problemi
- Upoznati smo s nekim izvješćima o tome da nakon instalacije ovog sigurnosnog ažuriranja servisi sustava Exchange mogu ostati onemogućeni. Ako se to dogodi, ažuriranje je ispravno instalirano. No skripte za kontrolu servisa nailaze na problem kada pokušaju vratiti servise sustava Exchange u uobičajeno stanje. Da biste riješili taj problem, pomoću upravitelja servisima vratite vrstu pokretanja na Automatski, a zatim ručno pokrenite zahvaćene servise sustava Exchange.
- Kada pokušate ručno instalirati ovo sigurnosno ažuriranje u "normalnom načinu rada" (ne pokrenete ažuriranje kao administrator) i dvoklikom na datoteku ažuriranja (.msp), neke se datoteke neće ispravno ažurirati. Kada se pojavi taj problem, ne primate poruku o pogrešci ili bilo kakvu naznaku da sigurnosno ažuriranje nije pravilno instalirano. Uz to, Outlook Web Access (OWA) i Upravljačka ploča sustava Exchange (ECP) mogu prestati funkcionirati. Taj se problem pojavljuje na poslužiteljima koji koriste UAC (kontrolu korisničkog računa). Problem se pojavljuje jer sigurnosno ažuriranje ne zaustavlja pravilno određene servise povezane sa sustavom Exchange. Da biste izbjegli taj problem, pokrenite sigurnosno ažuriranje u privilegiranom načinu rada kao administrator. Da biste to učinili, desnom tipkom miša kliknite datoteku s ažuriranjem, a zatim Pokreni kao administrator.
Kako nabaviti i instalirati ažuriranje
1. način: Microsoft Update
2. način: Katalog Microsoft Update
Da biste nabavili samostalni paket za ovo ažuriranje, posjetite web-mjesto Katalog Microsoft Update.
3. način: Microsoftov centar za preuzimanje
Dodatne informacije
Informacije o implementaciji sigurnosnog ažuriranja
Informacije o implementaciji ovog ažuriranja potražite u informacijama o implementaciji sigurnosnog ažuriranja: 12. prosinca 2017.
Informacije o ključu datoteke
| Naziv paketa | Raspršivanje paketa SHA 1 | Hash paketa SHA 2 |
|---|---|---|
| E16CU7 Exchange2016-KB4045655-x64-en.msp | AD7A5B178CDEEAE80A233073FDF5F09651A767D3 | 125BE0BE5AE4965C2A1F3F782047A322CAD58CEF69849C79E714D982C7DDDE7D |
| E16CU6 Exchange2016-KB4045655-x64-en.msp | 5792593D9700FB5B2C02D79008D9C88569061A0F | 3EBA47CE4053AE04D0D410FB5A800871324A91160246BBE9891068C696DEB963 |
| E15CU18 Exchange2013-KB4045655-x64-en.msp | 48ADA3FA1409A829E2D01EEF84921F466E576659 | 941F2ABACC936D258C95581A1185A80BF79A7E036D0FAA8778E77CACE6272520 |
| E15CU17 Exchange2013-KB4045655-x64-en.msp | 30BAFADCC699281B7FB63240150987222683F44A | 304098CD045AE20C3E7A772B79B226D693077476B155A739B4F16FBBF3567C8D |
Informacije o datoteci