Denne samlede sikkerhetsoppdateringen løser sikkerhetsproblemer i Microsoft Exchange Server. Hvis du vil lære mer om disse sikkerhetsproblemene, kan du se følgende Common Vulnerabilities and Exposures (CVE):
CVE-2022-23277 | Microsoft Exchange Server sikkerhetsproblem i ekstern kjøring av kode
CVE-2022-24463 | Microsoft Exchange Server sikkerhetsproblem med forfalsling
Kjente problemer i denne oppdateringen
-
Problem 1
Når du prøver å installere denne sikkerhetsoppdateringen manuelt ved å dobbeltklikke oppdateringsfilen (.msp) for å kjøre den i normalmodus (det vil si ikke som administrator), oppdateres ikke noen filer på riktig måte.Når dette problemet oppstår, får du ikke en feilmelding eller noen indikasjon på at sikkerhetsoppdateringen ikke ble riktig installert. Det kan imidlertid Outlook Web Access (OWA) og Exchange (ECP) slutter å fungere.
Dette problemet oppstår på servere som bruker Brukerkontokontroll (UAC). Problemet oppstår fordi sikkerhetsoppdateringen ikke stopper bestemte Exchange-relaterte tjenester på riktig måte.Obs!: Dette problemet oppstår ikke hvis du installerer oppdateringen via Microsoft Update.
Hvis du vil unngå dette problemet, følger du disse trinnene for å installere denne sikkerhetsoppdateringen manuelt:
-
Velg Start, og skriv inn cmd.
-
Høyreklikk ledetekst i resultatene , og velg deretter Kjør som administrator.
-
Hvis dialogboksen Brukerkontokontroll vises , må du kontrollere at standardhandlingen er handlingen du vil bruke, og deretter velge Fortsett.
-
Skriv inn den fullstendige banen til MSP-filen, og trykk deretter ENTER.
-
-
Problem 2 Starte en ledetekst som administrator.
Exchange tjenester kan forbli i deaktivert tilstand etter at du har installert denne sikkerhetsoppdateringen. Denne betingelsen indikerer ikke at oppdateringen ikke er riktig installert. Denne betingelsen kan oppstå hvis tjenestekontrollskriptene opplever et problem når de prøver å returnere Exchange tjenester til sin vanlige tilstand. Du kan løse dette problemet ved å bruke Services Manager til å gjenopprette oppstartstypen til Automatisk, og deretter starte de berørte Exchange tjenestene manuelt. Hvis du vil unngå dette problemet, kjører du sikkerhetsoppdateringen i en hevet ledetekst. Hvis du vil ha mer informasjon om hvordan du åpner et forhøyet ledetekstvindu, kan du se -
Problem 3
Når du blokkerer tredjeparts informasjonskapsler i en nettleser, kan du bli bedt om å klarere et bestemt tillegg selv om du velger alternativet for å klarere det. Dette problemet oppstår også i personvernvindumoduser (for eksempel InPrivate-modus i Microsoft Edge). Dette problemet oppstår fordi nettleserbegrensninger hindrer at svaret registreres. Hvis du vil registrere svaret og aktivere tillegget, må du aktivere tredjeparts informasjonskapsler for domenet som er vert for OWA eller Office Online Server i nettleserinnstillingene. Hvis du vil aktivere denne innstillingen, kan du se den spesifikke støttedokumentasjonen for nettleseren. -
Problem 4 (400) Ugyldig forespørsel under Autosøk for per bruker ledig/opptatt i en klarert topologi på tvers av skoger.
Når du prøver å be om informasjon om ledige og opptatte tidspunkt for en bruker i en annen skog i en klarert topologi på tvers av skoger, mislykkes forespørselen og genererer feilmeldingen «(400) Ugyldig forespørsel». Hvis du vil ha mer informasjon og midlertidige løsninger på dette problemet, kan du se Feilmeldingen -
Problem 5 5013118 Exchange tjenestevertstjenesten mislykkes etter installasjon av sikkerhetsoppdateringen for mars 2022
Slik får og installerer du oppdateringen
Metode 1: Microsoft Update
Denne oppdateringen er tilgjengelig via Windows Update. Når du aktiverer automatisk oppdatering, lastes denne oppdateringen ned og installeres automatisk. Hvis du vil ha mer informasjon om hvordan du aktiverer automatisk oppdatering, kan du Windows Oppdatering: Vanlige spørsmål.
Metode 2: Microsoft Update-katalog
Hvis du vil ha den frittstående pakken for denne oppdateringen, kan du gå til nettstedet for Microsoft Update-katalogen.
Metode 3: Microsoft Download Center
Du kan få den frittstående oppdateringspakken via Microsoft Download Center.
-
nedlasting Exchange Server 2019 Kumulativ oppdatering 11 Sikkerhetsoppdatering 4 (KB5012698)
-
last Exchange Server 2019 Kumulativ oppdatering 10 Sikkerhetsoppdatering 5 (KB5012698)
-
last ned Exchange Server 2016 Kumulativ oppdatering 22 Sikkerhetsoppdatering 4 (KB5012698)
-
nedlasting Exchange Server 2016 Kumulativ oppdatering 21 Sikkerhetsoppdatering 5 (KB5012698)
Mer informasjon
Distribusjonsinformasjon for sikkerhetsoppdatering
Hvis du vil ha informasjon om distribusjon av denne oppdateringen, kan du se 8. mars 2022.
Informasjon om erstatning av sikkerhetsoppdatering
Denne sikkerhetsoppdateringen erstatter følgende tidligere utgitte oppdateringer:
Filinformasjon
Informasjon om fil-hash
Oppdater navn |
Filnavn |
SHA256 hash |
---|---|---|
Exchange Server 2019 CU11 SU4 |
Exchange2019-KB5012698-x64-en.msp |
187198029547F32A7BFA5FE0D5725B6C3DAD052389D244D0BEF21AB42991F49A |
Exchange Server 2019 CU10 SU5 |
Exchange2019-KB5012698-x64-en.msp |
C2BAF475C2C94C6995FDDD58FC9A56601ADD3BEB5CD1FB2F6D8332BCF8BB2E13F |
Exchange Server 2016 CU22 SU4 |
Exchange2016-KB5012698-x64-en.msp |
C2DB72AE95002F9949A74210D5803872F3873AD3F8FC725CD6597EE766D8F11F |
Exchange Server 2016 CU21 SU5 |
Exchange2016-KB5012698-x64-en.msp |
FF6E6E083B3713615C971A8E8DFF4F23CCED4E4B7BBA85A19924F08DE3E41F3A |
Exchange Server filinformasjon
Hvis du vil se en liste over filene som finnes i denne sikkerhetsoppdateringen, kan du laste ned filinformasjonen for 5012698 for det aktuelle produktet.
Informasjon om beskyttelse og sikkerhet
Beskytt deg selv på nettet: Windows Sikkerhet kundestøtte
Finn ut hvordan vi beskytter mot cybertrusler: Microsoft Security