Ten rzut aktualizacji zabezpieczeń usuwa luki w zabezpieczeniach Microsoft Exchange Server. Aby dowiedzieć się więcej o tych lukach, zobacz następujące typowe luki w zabezpieczeniach i ekspozycje (CVE):
CVE-2022-21846 | Microsoft Exchange Server luk w wykonywaniu kodu zdalnego
CVE-2022-21855 | Microsoft Exchange Server luk w wykonywaniu kodu zdalnego
CVE-2022-21969 | Microsoft Exchange Server luk w wykonywaniu kodu zdalnego
Znane problemy dotyczące tej aktualizacji
-
Problem 1
W przypadku próby ręcznego zainstalowania tej aktualizacji zabezpieczeń przez dwukrotne kliknięcie pliku aktualizacji (msp) w celu uruchomienia go w trybie normalnym (czyli nie jako administrator) niektóre pliki nie są poprawnie aktualizowane.Gdy ten problem wystąpi, nie jest wyświetlany komunikat o błędzie ani żadne wskazanie, że aktualizacja zabezpieczeń nie została poprawnie zainstalowana. Jednak Outlook Web Access (OWA) i Exchange sterowania (ECP) mogą przestać działać.
Ten problem występuje na serwerach korzystających z kontroli konta użytkownika (UAC, User Account Control). Ten problem występuje, ponieważ aktualizacja zabezpieczeń nie zatrzymuje prawidłowo niektórych Exchange powiązanych usługach.Uwaga: Ten problem nie występuje, jeśli zainstalujesz aktualizację za pośrednictwem usługi Microsoft Update.
Aby uniknąć tego problemu, wykonaj następujące czynności w celu ręcznego zainstalowania tej aktualizacji zabezpieczeń:
-
Wybierz przycisk Starti wpisz cmd.
-
W wynikach wyszukiwania kliknij prawym przyciskiem myszy pozycję Wiersz polecenia, a następnie wybierz pozycję Uruchom jako administrator.
-
Jeśli zostanie wyświetlone okno dialogowe Kontrola konta użytkownika, sprawdź, czy akcja domyślna jest akcją, którą chcesz wybrać, a następnie wybierz pozycję Kontynuuj.
-
Wpisz pełną ścieżkę pliku msp, a następnie naciśnij klawisz Enter.
-
Problem 2 Uruchamianie wiersza polecenia jako administrator.
Exchange po zainstalowaniu tej aktualizacji zabezpieczeń usługi mogą pozostać w stanie wyłączenia. Ten warunek nie oznacza, że aktualizacja nie została zainstalowana poprawnie. Ten warunek może wystąpić, jeśli skrypty kontrolki usługi doświadczą problemu podczas próby Exchange usług do swojego zwykłego stanu. Aby rozwiązać ten problem, przywróć typ uruchamiania Za pomocą Menedżera usług przywróć typ uruchomienia Automatyczny ,a następnie ręcznie uruchom Exchange usług. Aby uniknąć tego problemu, uruchom aktualizację zabezpieczeń w wierszu polecenia z podwyższonym poziomem uprawnień. Aby uzyskać więcej informacji na temat otwierania okna wiersza polecenia z podwyższonym poziomem uprawnień, zobacz -
Problem 3
Po zablokowaniu plików cookie innych firm w przeglądarce internetowej może zostać stale wyświetlony monit o zaufanie dla określonego dodatku, nawet jeśli ciągle wybierasz tę opcję, aby mu ufać. Ten problem występuje również w trybach okna prywatności (takich jak tryb InPrivate w Microsoft Edge). Ten problem występuje, ponieważ ograniczenia przeglądarki uniemożliwiają rejestrowanie odpowiedzi. Aby zarejestrować odpowiedź i włączyć dodatek, musisz włączyć pliki cookie innych firm dla domeny hostowej OWA lub Office Online Server w ustawieniach przeglądarki. Aby włączyć to ustawienie, skorzystaj z dokumentacji pomocy technicznej dla przeglądarki. -
Problem 4 "(400)Złe żądanie" podczas wykrywania automatycznego w przypadku każdego użytkownika o czasie wolnym/zajętym w zaufanej topologii lasów między lasami.
Gdy próbujesz zażądać informacji o czasie wolnym/zajętym użytkownika w innym lesie w zaufanej topologii lasów krzyżowych, żądanie kończy się niepowodzeniem i generuje komunikat o błędzie "(400) Złe żądanie". Aby uzyskać więcej informacji i obejścia tego problemu, zobacz Błąd
Jak pobrać i zainstalować aktualizację
Metoda 1. Usługa Microsoft Update
Ta aktualizacja jest dostępna za pośrednictwem Windows. Po włączeniu automatycznego aktualizowania ta aktualizacja zostanie pobrana i zainstalowana automatycznie. Aby uzyskać więcej informacji o tym, jak włączyć automatyczne aktualizowanie, zobacz aktualizacja Windows: często zadawane pytania.
Metoda 2. Wykaz usługi Microsoft Update
Aby uzyskać autonomiczny pakiet dla tej aktualizacji, przejdź do witryny internetowej wykazu usługi Microsoft Update.
Metoda 3. Centrum pobierania Microsoft
Autonomiczny pakiet aktualizacji można pobrać za pośrednictwem Centrum pobierania Microsoft.
-
aktualizacji zabezpieczeń 4 Exchange Server 2019 r. (KB5008631) -
3 do pobrania Exchange Server 2016 skumulowanej aktualizacji zabezpieczeń 22 (KB5008631) -
aktualizacji zabezpieczeń 4 Exchange Server 2016 skumulowanej aktualizacji 21 (KB5008631) -
do pobrania Exchange Server 2013, aktualizacja zbiorcza 23 aktualizacji zabezpieczeń 13 (KB5008631)
Więcej informacji
Informacje dotyczące wdrażania aktualizacji zabezpieczeń
Aby uzyskać informacje o wdrażaniu tej aktualizacji, zobacz 11 stycznia 2022 r.
Informacje o zamianie aktualizacji zabezpieczeń
Ta aktualizacja zabezpieczeń zastępuje następujące wcześniej wydane aktualizacje:
Informacje dotyczące pliku
Informacje o skrótach plików
Zaktualizuj nazwę |
Nazwa pliku |
Skrót SHA256 |
---|---|---|
Exchange Server 2019 CU11 SU3 |
Exchange2019-KB5008631-x64-en.msp |
F2B6ED1DF21F33C3B640D14F4C35D9B2B63FAAD36ADCB5A185D2CB28F31AD69F |
Exchange Server 2019 CU10 SU4 |
Exchange2019-KB5008631-x64-en.msp |
F568797B5B47C1ECA35BEEF066D2C42AF26FD3FA02E95EF7081B58061B9FA499 |
Exchange Server 2016 CU22 SU3 |
Exchange2016-KB5008631-x64-en.msp |
8C59EF1433251BEAB8A79367D9C0CC377B01FBEEB32F613A083F1173E59EEE04 |
Exchange Server 2016 CU21 SU4 |
Exchange2016-KB5008631-x64-en.msp |
B52A62E1BB23D3DE65CB0141BEA3EB8BA14DC7D967D1EE4163D534D6FA6DA507 |
Exchange Server 2013 CU23 SU1 |
Exchange2013-KB5008631-x64-en.msp |
45E8BF571637E7B7329EEBDC331EB862DFA40696E8DE180CE396F67C97BF9B96 |
Exchange Server informacji o pliku
Aby uzyskać listę plików podanych w tej aktualizacji zabezpieczeń, pobierz informacje o plikach na potrzeby aktualizacji zabezpieczeń 5008631 dla odpowiedniego produktu.
Informacje o ochronie i zabezpieczeniach
Zapewnianie ochrony w trybie online: Zabezpieczenia Windows pomocy technicznej
Dowiedz się, jak chronimy się przed cyberzagrożeniami: Zabezpieczenia Microsoft