Sammendrag
Denne sikkerhetsoppdateringen løser et sikkerhetsproblem i Microsoft Exchange Outlook Web Access (OWA). Sikkerhetsproblemet kan tillate rettighetsutvidelse eller forfalskning i Microsoft Exchange Server hvis en angriper sender en e-postmelding med et spesiallaget vedlegg til en sårbar server som kjører Exchange Server. Hvis du vil lære mer om disse sårbarhetene, kan du se Microsofts vanlige sikkerhetssvakheter og eksponeringer CVE-2017-11932 og ADV170023.
Forbedringer og rettelser.
Denne sikkerhetsoppdateringen ble utgitt for å løse et kjent problem i sikkerhetsoppdateringen 4036108 der kunder som bruker delt DNS, kan støte på problemer som påvirker Calendar deling. Denne oppdateringen fjerner løsningen for dette sikkerhetsproblemet.
Kjente problemer
- Vi er oppmerksomme på noen rapporter om at Exchange-tjenester kan forbli i en deaktivert tilstand etter at du har installert denne sikkerhetsoppdateringen. Hvis dette skjer, er oppdateringen riktig installert. Tjenestekontrollskriptene støter imidlertid på et problem når de prøver å returnere Exchange-tjenestene til sin vanlige tilstand. Du kan løse dette problemet ved å bruke Tjenestebehandling til å gjenopprette oppstartstypen til Automatisk og deretter starte de berørte Exchange-tjenestene manuelt.
- Når du prøver å installere denne sikkerhetsoppdateringen manuelt i normal modus (ikke kjører oppdateringen som administrator) og ved å dobbeltklikke oppdateringsfilen (.msp), er det noen filer som ikke blir oppdatert på riktig måte. Når dette skjer, mottar du ikke en feilmelding eller indikasjon på at sikkerhetsoppdateringen ikke er riktig installert. Outlook Web Access (OWA) og Exchange Kontrollpanel (ECP) kan også slutte å fungere. Dette problemet oppstår på servere som bruker UAC (brukerkontokontroll). Dette problemet oppstår fordi sikkerhetsoppdateringen ikke stopper enkelte Exchange-relaterte tjenester på riktig måte. Kjør sikkerhetsoppdateringen i hevet modus som administrator for å unngå dette problemet. Dette gjør du ved å høyreklikke oppdateringsfilen og deretter klikke Kjør som administrator.
Slik får du tak i og installerer oppdateringen
Metode 1: Microsoft Update
Metode 2: Microsoft Update-katalog
Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Metode 3: Microsoft Download Center
Mer informasjon
Distribusjonsinformasjon for sikkerhetsoppdatering
Hvis du vil ha distribusjonsinformasjon om denne oppdateringen, kan du se distribusjonsinformasjon for sikkerhetsoppdatering: 12. desember 2017.
Fil-hash-informasjon
| Pakkenavn | Pakke-hash SHA 1 | Pakke-hash SHA 2 |
|---|---|---|
| E16CU7 Exchange2016-KB4045655-x64-en.msp | AD7A5B178CDEEAE80A233073FDF5F09651A767D3 | 125BE0BE5AE4965C2A1F3F782047A322CAD58CEF69849C79E714D982C7DDDE7D |
| E16CU6 Exchange2016-KB4045655-x64-en.msp | 5792593D9700FB5B2C02D79008D9C88569061A0F | 3EBA47CE4053AE04D0D410FB5A800871324A91160246BBE9891068C696DEB963 |
| E15CU18 Exchange2013-KB4045655-x64-en.msp | 48ADA3FA1409A829E2D01EEF84921F466E576659 | 941F2ABACC936D258C95581A1185A80BF79A7E036D0FAA8778E77CACE6272520 |
| E15CU17 Exchange2013-KB4045655-x64-en.msp | 30BAFADCC699281B7FB63240150987222683F44A | 304098CD045AE20C3E7A772B79B226D693077476B155A739B4F16FBBF3567C8D |
Filinformasjon