Elevação de privilégios possível quando a função de permissões do Active Directory é concedida no Exchange Server 2019 e 2016

Aplica-se a
Exchange Server 2019 Exchange Server 2016

Sintomas

No Microsoft Exchange Server 2019 ou no Exchange Server 2016, você pode atribuir a função "Permissões do Active Directory" a um usuário, um grupo ou um grupo de funções. A atribuição pode ser limitada usando um escopo de gerenciamento para que o destinatário só possa usar as permissões concedidas por essa função somente nos objetos específicos dentro do escopo. A atribuição pode ser limitada a um escopo de gravação de destinatário específico ou escopo de gravação de configuração. No entanto, mesmo que os escopos de destinatário e de configuração sejam limitados a um escopo restrito, há uma maneira fácil para os usuários manterem a função "Permissões do Active Directory" para elevar suas permissões para toda a organização do Exchange.

Resolução

Para resolver esse problema, instale uma das seguintes atualizações:

Para o Exchange Server 2019, instale a Atualização Cumulativa 5 para o Exchange Server 2019 ou uma atualização cumulativa posterior para o Exchange Server 2019. Para o Exchange Server 2016, instale a Atualização Cumulativa 16 para o Exchange Server 2016 ou uma atualização cumulativa posterior para o Exchange Server 2016.

Referências

Saiba mais sobre a terminologia que a Microsoft usa para descrever atualizações de software.