상태 사서함의 암호가 Exchange Server 2016 및 2013의 실패한 프로브에 대한 로그에 노출됨

적용 대상
Exchange Server 2013 Enterprise Edition Exchange Server 2013 SP1 Exchange Server 2013 Standard Edition Exchange Server 2016 Enterprise Edition Exchange Server 2016 Standard Edition

증상

Microsoft Exchange Server 2016 및 Exchange Server 2013을 모니터링하기 위해 프로브를 사용한다고 가정합니다. 프로브에 실패하면 상태 사서함 서비스 계정의 세부 정보와 해당 암호가 기록되며 암호가 일반 텍스트로 표시될 수 있습니다. 실패한 ActiveSync 프로브에 대한 세부 정보의 예는 다음과 같습니다.

참고

Invoke-MonitoringProbe -Identity: "ActiveSync.Protocol\ActiveSyncDeepTestProbe" –Server: ServerName | FL
RunspaceId: RunspaceId
서버: ServerName
MonitorIdentity: ActiveSync.Protocol\ActiveSyncDeepTestProbe 
RequestId: RequestId
오류: 오류가 발생했습니다.
          사용자: 사용자 이름
          암호: 암호
          대상: RequestURL
          응답: <Settings xmlns="Settings:"><Status>StatusValue</Status/Settings><>

원인

이 문제는 프로브 메시지에서 암호가 올바르게 처리되지 않았기 때문에 발생합니다.

해결 방법

이 문제를 해결하려면 다음 업데이트 중 하나를 설치하세요.

상태

Microsoft에서 이는 "적용 대상" 섹션에 나열된 Microsoft 제품에서의 문제임을 확인했습니다.

참조 자료

Microsoft에서 소프트웨어 업데이트를 설명하는 데 사용하는 용어에 대해 알아보세요.