Beskrivelse av sikkerhetsoppdateringen for Microsoft Exchange: 12. desember 2017

Gjelder for
Exchange Server 2013 Enterprise Edition Exchange Server 2013 SP1 Exchange Server 2016 Enterprise Edition

Sammendrag

Denne sikkerhetsoppdateringen løser et sikkerhetsproblem i Microsoft Exchange Outlook Web Access (OWA). Sikkerhetsproblemet kan tillate rettighetsutvidelse eller forfalskning i Microsoft Exchange Server hvis en angriper sender en e-postmelding med et spesiallaget vedlegg til en sårbar server som kjører Exchange Server. Hvis du vil lære mer om disse sårbarhetene, kan du se Microsofts vanlige sikkerhetssvakheter og eksponeringer CVE-2017-11932 og ADV170023.
 

Forbedringer og rettelser.

Denne sikkerhetsoppdateringen ble utgitt for å løse et kjent problem i sikkerhetsoppdateringen 4036108 der kunder som bruker delt DNS, kan støte på problemer som påvirker Calendar deling. Denne oppdateringen fjerner løsningen for dette sikkerhetsproblemet.

Kjente problemer

  • Vi er oppmerksomme på noen rapporter om at Exchange-tjenester kan forbli i en deaktivert tilstand etter at du har installert denne sikkerhetsoppdateringen. Hvis dette skjer, er oppdateringen riktig installert. Tjenestekontrollskriptene støter imidlertid på et problem når de prøver å returnere Exchange-tjenestene til sin vanlige tilstand. Du kan løse dette problemet ved å bruke Tjenestebehandling til å gjenopprette oppstartstypen til Automatisk og deretter starte de berørte Exchange-tjenestene manuelt.
  • Når du prøver å installere denne sikkerhetsoppdateringen manuelt i normal modus (ikke kjører oppdateringen som administrator) og ved å dobbeltklikke oppdateringsfilen (.msp), er det noen filer som ikke blir oppdatert på riktig måte. Når dette skjer, mottar du ikke en feilmelding eller indikasjon på at sikkerhetsoppdateringen ikke er riktig installert. Outlook Web Access (OWA) og Exchange Kontrollpanel (ECP) kan også slutte å fungere. Dette problemet oppstår på servere som bruker UAC (brukerkontokontroll). Dette problemet oppstår fordi sikkerhetsoppdateringen ikke stopper enkelte Exchange-relaterte tjenester på riktig måte. Kjør sikkerhetsoppdateringen i hevet modus som administrator for å unngå dette problemet. Dette gjør du ved å høyreklikke oppdateringsfilen og deretter klikke Kjør som administrator.

Slik får du tak i og installerer oppdateringen

Metode 1: Microsoft Update

Metode 2: Microsoft Update-katalog

Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.

Metode 3: Microsoft Download Center

Mer informasjon

Distribusjonsinformasjon for sikkerhetsoppdatering

Hvis du vil ha distribusjonsinformasjon om denne oppdateringen, kan du se distribusjonsinformasjon for sikkerhetsoppdatering: 12. desember 2017.

Fil-hash-informasjon

Pakkenavn Pakke-hash SHA 1 Pakke-hash SHA 2
E16CU7 Exchange2016-KB4045655-x64-en.msp AD7A5B178CDEEAE80A233073FDF5F09651A767D3 125BE0BE5AE4965C2A1F3F782047A322CAD58CEF69849C79E714D982C7DDDE7D
E16CU6 Exchange2016-KB4045655-x64-en.msp 5792593D9700FB5B2C02D79008D9C88569061A0F 3EBA47CE4053AE04D0D410FB5A800871324A91160246BBE9891068C696DEB963
E15CU18 Exchange2013-KB4045655-x64-en.msp 48ADA3FA1409A829E2D01EEF84921F466E576659 941F2ABACC936D258C95581A1185A80BF79A7E036D0FAA8778E77CACE6272520
E15CU17 Exchange2013-KB4045655-x64-en.msp 30BAFADCC699281B7FB63240150987222683F44A 304098CD045AE20C3E7A772B79B226D693077476B155A739B4F16FBBF3567C8D

Filinformasjon