Microsoft Exchange drošības atjauninājuma apraksts: 2017. gada 12. decembris

Attiecas uz
Exchange Server 2013 Enterprise Edition Exchange Server 2013 SP1 Exchange Server 2016 Enterprise Edition

Kopsavilkums

Šis drošības atjauninājums novērš Microsoft Exchange Outlook Web Access (OWA) ievainojamību. Ievainojamība var atļaut privilēģiju palielināšanu vai izlikšanos Microsoft Exchange Server, ja uzbrucējs nosūta e-pasta ziņojumu ar īpaši izstrādātu pielikumu uz ievainojamu serveri, kurā darbojas Exchange Server. Lai iegūtu papildinformāciju par šo ievainojamību, skatiet rakstu Microsoft bieži sastopamās ievainojamības un riska CVE-2017-11932 un ADV170023.
 

Uzlabojumi un labojumi

Šis drošības atjauninājums tika izlaists, lai novērstu zināmu drošības atjauninājumu 4036108 problēmu, kurā klientiem, kuri izmanto sadalītu DNS, var rasties problēmas, kas ietekmē Calendar koplietošanu. Šis atjauninājums noņem šīs ievainojamības labojumu.

Zināmās problēmas

  • Mēs esam informēti par dažiem ziņojumiem, ka pēc šī drošības atjauninājuma instalēšanas Exchange pakalpojumi var palikt atspējotā stāvoklī. Ja tā notiek, atjauninājums ir instalēts pareizi. Tomēr pakalpojumu vadības skripti saskaras ar problēmu, mēģinot atgriezt Exchange pakalpojumus normālā stāvoklī. Lai novērstu šo problēmu, izmantojiet pakalpojumu pārvaldnieku , lai atjaunotu startēšanas tipu uz Automātiski, un pēc tam palaidiet ietekmētos Exchange pakalpojumus manuāli.
  • Mēģinot manuāli instalēt šo drošības atjauninājumu normālā režīmā (nepalaižot atjauninājumu kā administrators) un veicot dubultklikšķi uz atjauninājuma faila (.msp), daži faili netiek pareizi atjaunināti. Ja rodas šī problēma, jūs nesaņemat kļūdas ziņojumu vai norādi, ka drošības atjauninājums nav pareizi instalēts. Turklāt Outlook Web Access (OWA) un Exchange vadības panelis (ECP) var pārtraukt darboties. Šī problēma rodas serveros, kas izmanto UAC (lietotāja konta kontrole). Problēma rodas, jo drošības atjauninājums pareizi neaptur noteiktus ar Exchange saistītus pakalpojumus. Lai novērstu šo problēmu, palaidiet drošības atjauninājumu privileģētajā režīmā kā administrators. Lai to izdarītu, ar peles labo pogu noklikšķiniet uz atjauninājuma faila un pēc tam noklikšķiniet uz Palaist kā administratoram.

Kā iegūt un instalēt atjauninājumu

1. metode: Microsoft Update

2. metode: Microsoft Update katalogs

Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.

3. metode. Microsoft lejupielādes centrs

Papildinformācija

Drošības atjauninājumu izvietošanas informācija

Informāciju par izvietošanu šajā atjauninājumā skatiet drošības atjauninājumu izvietošanas informācijā: 2017. gada 12. decembris.

Informācija par failu jaukšanu

Pakotnes nosaukums Pakotnes jaukšana SHA 1 Pakotnes jaukšana SHA 2
E16CU7 Exchange2016-KB4045655-x64-lv.msp AD7A5B178CDEEAE80A233073FDF5F09651A767D3 125BE0BE5AE4965C2A1F3F782047A322CAD58CEF69849C79E714D982C7DDDE7D
E16CU6 Exchange2016-KB4045655-x64-lv.msp 5792593D9700FB5B2C02D79008D9C88569061A0F 3EBA47CE4053AE04D0D410FB5A800871324A91160246BBE9891068C696DEB963
E15CU18 Exchange2013-KB4045655-x64-lv.msp 48ADA3FA1409A829E2D01EEF84921F466E576659 941F2ABACC936D258C95581A1185A80BF79A7E036D0FAA8778E77CACE6272520
E15CU17 Exchange2013-KB4045655-x64-en.msp 30BAFADCC699281B7FB63240150987222683F44A 304098CD045AE20C3E7A772B79B226D693077476B155A739B4F16FBBF3567C8D

Informācija par failiem