Šis saugos specifinių naujinimų paketas išsprendžia "Microsoft Exchange Server" pažeidžiamumą. Norėdami sužinoti daugiau apie šiuos pažeidžiamumus, žr. toliau nurodytus bendruosius pažeidžiamumus ir pozicijas (CVE):
CVE-2022-23277 | Microsoft Exchange Server kodo vykdymo pažeidžiamumas
Šio naujinimo patobulinimai
-
5012925 RFC sertifikato laiko žymos tikrinimas "Exchange Server 2013"
Žinomos šio naujinimo problemos
-
1 problema
Kai bandote rankiniu būdu įdiegti šį saugos naujinimą dukart spustelėdami naujinimo failą (.msp), kad jį paleistumėte įprastu režimu (t. y. ne kaip administratorius), kai kurie failai nėra tinkamai atnaujinti.Iškilus šiai problemai, negausite klaidos pranešimo arba jokių nurodymų, kad saugos naujinimas buvo netinkamai įdiegtas. Tačiau Outlook žiniatinklio prieiga (OWA) ir Exchange valdymo skydas (ECP) gali nustoti veikti.
Ši problema kyla serveriuose, kurie naudoja vartotojo paskyros valdiklį (UAC). Ši problema kyla dėl to, kad saugos naujinimas tinkamai sustabdo tam tikras Exchange tarnybas.Pastaba: Ši problema neiškyla, jei įdiegiate naujinimą naudodami "Microsoft Update".
Norėdami išvengti šios problemos, atlikite šiuos veiksmus, kad rankiniu būdu įdiegtumėte šį saugos naujinimą:
-
Pasirinkite Pradžia ir įveskite cmd.
-
Rezultatuose dešiniuoju pelės mygtuku spustelėkite Komandinė eilutė, tada pasirinkite Vykdyti administratoriaus teisėmis.
-
Jei rodomas dialogo langas Vartotojo paskyros valdiklis, patikrinkite, ar numatytasis veiksmas yra jums skirtas veiksmas, tada pasirinkite Tęsti.
-
Įveskite visą .msp failo kelią, tada paspauskite "Enter".
-
-
2 problema Komandinės eilutės paleidimas administratoriaus teisėmis.
Exchange įdiegus šį saugos naujinimą, tarnybos gali likti išjungtos būsenos. Ši sąlyga nerodo, kad naujinimas įdiegtas netinkamai. Ši sąlyga gali įvykti, jei tarnybos valdiklio scenarijai patiria problemų bandydami grąžinti Exchange į įprastą būseną. Norėdami išspręsti šią problemą, naudokite tarnybų tvarkytuvą, kad atkurtų paleisties tipą į Automatinis, tada rankiniu būdu paleiskite paveiktas Exchange tarnybas. Norėdami išvengti šios problemos, paleiskite saugos naujinimą didesnių teisių komandinėje eilutėje. Daugiau informacijos, kaip atidaryti didesnių teisių komandinės eilutės langą, žr. -
3 problema
Kai blokuojate trečiųjų šalių slapukus žiniatinklio naršyklėje, galite būti nuolat raginami pasitikėti tam tikru papildiniais, net jei vis tiek pasirenkate parinktį pasitikėti. Ši problema kyla ir privatumo langų režimuose (pvz., "InPrivate" Microsoft Edge). Ši problema kyla dėl to, kad naršyklės apribojimai neleidžia įrašyti atsakymo. Norėdami įrašyti atsakymą ir įgalinti papildinį, turite įgalinti trečiosios šalies slapukus domenui, kuriame yra OWA arba Office Online Server naršyklės parametruose. Norėdami įgalinti šį parametrą, žr. konkretų naršyklės palaikymo dokumentaciją. -
4 problema "(400) Bloga užklausa" automatinio radimo metu, kai vartotojas yra laisvas /užsiėmęs patikimoje kryžminėje miškų topologijoje.
Kai bandote prašyti vartotojo užimtumo informacijos kito miško patikimoje kryžminėje miškų topologijoje, užklausa nepavyksta ir sugeneruoja klaidos pranešimą "(400) Netinkama užklausa". Daugiau informacijos ir šios problemos sprendimo būdai, žr. -
5 problema 5013118 Exchange pagrindinio kompiuterio tarnyba nepavyksta įdiegus 2022 m. kovo saugos naujinimą
Kaip gauti ir įdiegti naujinimą
1 būdas: "Microsoft Update"
Šį naujinimą galima atsisiųsti naudojant Windows naujinimą. Įjungus automatinį naujinimą, šis naujinimas bus atsisiųstas ir įdiegtas automatiškai. Daugiau informacijos, kaip įjungti automatinį naujinimą, žr. Windows Naujinimas: DUK.
2 būdas: "Microsoft Update" katalogas
Norėdami gauti atskirą šio naujinimo paketą, eikite į "Microsoft Update" katalogo svetainę.
3 būdas: "Microsoft" atsisiuntimo centras
Atskirą naujinimo paketą galite gauti per "Microsoft" atsisiuntimo centrą.
Daugiau informacijos
Saugos naujinimo diegimo informacija
Diegimo informacijos apie šį naujinimą ieškokite 2022 m. kovo 8 d.
Saugos naujinimo pakeitimo informacija
Šis saugos naujinimas pakeičia šiuos anksčiau išleistus naujinimus:
Failo informacija
Failo hash informacija
Naujinimo pavadinimas |
Failo vardas |
SHA256 hash |
---|---|---|
Exchange Server 2013 CU23 SU14 |
Exchange2013-KB5010324-x64-en.msp |
2CE402A7B8FCADE2230464DF5800A115B2824BF293267830371294E5DAE4F1C9 |
Exchange Server failo informacija
Norėdami gauti failų, kurie pateikiami šiame saugos naujinime, sąrašą, atsisiųskite saugos naujinimo failo 5010324.
Informacija apie apsaugą ir saugą
Apsaugokite save internete: "Windows" sauga palaikymas
Sužinokite, kaip apsisaugoti nuo kibernetinių grėsmių: "Microsoft Security"