Pastaba
- Pastaba
- Pakartotinai išleidome 2019 ir 2016 m. "Exchange Server" 2023 m. rugpjūčio 8 d. saugos naujinimą (SU), kad išspręstume lokalizacijos problemą, dėl kurios nepavykdavo diegti ne anglų kalbos operacinėse sistemose (OS). Pakartotinai išleistą SU versiją galite rasti čia:
- https://support.microsoft.com/help/5030524
- SU taip pat netrukus bus pasiekiamas per "„Microsoft“ Update" / "„Windows Update“". Daugiau informacijos apie pakartotinį leidimą žr. šiame "Exchange" komandos tinklaraščio straipsnyje.
Originalus straipsnio turinys
Šis saugos naujinimo naujinimų paketas išsprendžia "Microsoft Exchange Server" pažeidžiamumus. Norėdami sužinoti daugiau apie šiuos pažeidžiamumus, žr. toliau nurodytus bendrus pažeidžiamumus ir grėsmes (CVE)
CVE-2023-21709 – "Microsoft Exchange Server" didesnių teisių suteikimo pažeidžiamumas
Pastaba
Norėdami pašalinti pažeidžiamumą, vadovaukitės "Microsoft" reagavimo į saugos grėsmes centro (MSRC) straipsnyje pateiktomis instrukcijomis.
CVE-2023-38185 – "Microsoft Exchange Server" nuotolinio kodo vykdymo pažeidžiamumas
CVE-2023-35368 – "Microsoft Exchange Server" nuotolinio kodo vykdymo pažeidžiamumas
CVE-2023-38182 – "Microsoft Exchange Server" nuotolinio kodo vykdymo pažeidžiamumas
CVE-2023-35388 – "Microsoft Exchange Server" nuotolinio kodo vykdymo pažeidžiamumas
CVE-2023-38181 – "Microsoft Exchange Server" klastojimo pažeidžiamumas
Šiame naujinime išspręstos problemos
- DST parametrai yra netikslūs atnaujinus OS
- "Microsoft Exchange" replikavimo tarnyba pakartotinai nebeatsako
- Kinų koduoti simboliai nepalaikomi "Exchange" Administratorius
- Išorinio el. pašto adreso lauke nerodomas tinkamas vartotojo vardas
Į šį naujinimą įtrauktos funkcijos
Žinomos problemos šiame naujinime
- Įdiegus šį saugos naujinimą "Windows" serveryje, kuriame veikia ne anglų kalbos operacinės sistemos versija, sąranka staiga sustabdoma ir atšaukiama keitimų atšaukimas. Tačiau "Exchange Server" tarnybos lieka išjungtos. Daugiau informacijos žr. 2019 Exchange Server m. ir 2016 m. rugpjūčio mėn. 2023 m. rugpjūčio mėn. saugos naujinimo diegimas nepavyksta ne anglų kalbos operacinėse sistemose.
- Paskyros miške esantys vartotojai, kurie įdiegia šį saugos naujinimą, gali negalėti pakeisti nebegaliojančio slaptažodžio naudodami internetinė „Outlook“ "Exchange" diegimo kelių miškų topologijoje (paskyra-išteklius arba išteklius-išteklius). Daugiau informacijos žr. Paskyros miško vartotojai negali keisti nebegaliojančio galiojimo slaptažodžio OWA kelių miškų "Exchange" diegimuose įdiegus 2023 m. rugpjūčio mėn. SU.
Enabling Extended Protection in Exchange Server
Norėdami įgalinti išplėstinę apsaugą "Exchange" pagrįstuose serveriuose, žr. Išplėstinė apsauga, įgalinta Exchange Server (KB5017260).
Kaip gauti ir įdiegti naujinimą
Šį naujinimą pakeičia 2019 ir 2016 m. "Microsoft Exchange Server" saugos naujinimo 2 versija. Daugiau informacijos žr. šio straipsnio skyriuje "Žinomos šio naujinimo problemos".
Daugiau informacijos
Saugos naujinimo diegimo informacija
Diegimo informacijos apie šį naujinimą ieškokite Diegimai – saugos naujinimo vadovas.
Saugos naujinimo pakeitimo informacija
Šis saugos naujinimas pakeičia šiuos anksčiau išleistus naujinimus:
- 2019 Microsoft Exchange Server saugos naujinimo aprašas: 2023 m. birželio 13 d. (KB5026261)
- "Microsoft Exchange Server 2016" saugos naujinimo aprašas: 2023 m. birželio 13 d. (KB5025903)
Failo informacija
Failo maišos informacija
| Naujinti pavadinimą | Failo vardas | SHA256 maiša |
|---|---|---|
| "Exchange Server 2019" 13 kaupiamasis naujinimas SU2 | Exchange2019-KB5029388-x64-en.exe | AB47764A566A5555474BFF3AB3FDE03DC47C5E31B35B6BA196E25D9FBBD7DA48 |
| "Exchange Server 2019" 12 kaupiamasis naujinimas SU9 | Exchange2019-KB5029388-x64-en.exe | 5539D00A4721AFF37AD804AA899B267D0F480039015745C15265D998D0338B18 |
| "Exchange Server 2016" 23 kaupiamasis naujinimas SU9 | Exchange2016-KB5029388-x64-en.exe | 622C0D5441E1484A5FD5BE7438689E1D7722542A4B93ECF1A108214A9346C678 |
Maišos papildomoms kalboms
Papildomų kalbų maišos lenteles rasite čia:
- "Exchange Server 2019 CU13 SU2" (KB5029388) maišos lentelės
- "Exchange Server 2019 CU12 SU9" (KB5029388) maišos lentelės
- "Exchange Server 2016 CU23 SU9" maišos lentelės (KB5029388)
Informacija apie apsaugą ir saugą
Apsisaugokite internete: "„Windows“ sauga" palaikymas
Sužinokite, kaip saugomės nuo kibernetinių grėsmių: "Microsoft" sauga