Sintomas
Quando um JSONRequest malformado é enviado no X-OWA-UrlPostData em um ambiente Exchange Server 2013 ou Exchange Server 2016, o relatório de erros do Outlook Web Access pode responder com um erro HTTP 500 em OwaSerializationException. Além disso, quando você usa uma ferramenta como Fiddler ou Burp Suite Scanner, você pode obter uma pilha de chamadas semelhante à seguinte:
Observação
{"Body":{"ErrorCode":500,"ExceptionName":"OwaSerializationException","FaultMessage":"Cannot deserialize object of type FindConversationJsonRequest","IsTransient":false,"StackTrace":"Microsoft.Exchange.Clients.Owa2.Server.Core.OwaSerializationException: Não é possível desserializar o objeto do tipo FindConversationJsonRequest ---> System.Runtime.Serialization.SerializationException: O elemento ':root' contém dados de um tipo que mapeia para o nome 'http:///\/schemas.contoso.com\/2004\/ 07\/Exchaasdadnge:FindConversationJsonRequest'.
Observação Esse problema pode ser uma vulnerabilidade para um invasor remoto autenticado acessar informações confidenciais.
Informações sobre a atualização cumulativa
Para Exchange Server 2013
Para resolve este problema, instale a Atualização Cumulativa 14 para o Exchange Server 2013 ou uma atualização cumulativa posterior para o Exchange Server 2013.
Para Exchange Server 2016
Para resolve este problema, instale a Atualização Cumulativa 3 para o Exchange Server 2016 ou uma atualização cumulativa posterior para o Exchange Server 2016.
Status
A Microsoft confirmou que este é um problema nos produtos da Microsoft listados na seção "Aplica-se a".
Referências
Saiba mais sobre a terminologia que a Microsoft usa para descrever atualizações de software.
Aviso de isenção de responsabilidade para informações de terceiros
Os produtos de terceiros mencionados neste artigo são produzidos por empresas independentes da Microsoft. A Microsoft não oferece nenhuma garantia, implícita ou não, do desempenho ou da confiabilidade desses produtos.