Sintomas
Quando um JSONRequest mal formado é enviado no X-OWA-UrlPostData num ambiente de Exchange Server 2013 ou Exchange Server 2016, o relatório de erros do Outlook Web Access pode responder com um erro HTTP 500 em OwaSerializationException. Além disso, quando utiliza uma ferramenta como o Fiddler ou o Burp Suite Scanner, pode obter uma pilha de chamadas semelhante à seguinte:
Nota
{"Body":{"ErrorCode":500,"ExceptionName":"OwaSerializationException","FaultMessage":"Não é possível anular a serialização do objeto do tipo FindConversationJsonRequest","IsTransient":false,"StackTrace":"Microsoft.Exchange.Clients.Owa2.Server.Core.OwaSerializationException: Não é possível anular a serialização do objeto do tipo FindConversationJsonRequest ---> System.Runtime.Serialization.SerializationException: O elemento ':root' contém dados de um tipo que mapeia para o nome 'http:///\/schemas.contoso.com\/2004\/ 07\/Exchaasdadnge:FindConversationJsonRequest'.
Nota Este problema pode ser uma vulnerabilidade para um atacante remoto autenticado aceder a informações confidenciais.
Informações de atualização cumulativa
Para Exchange Server 2013
Para resolver este problema, instale a Atualização Cumulativa 14 para Exchange Server 2013 ou uma atualização cumulativa posterior para Exchange Server 2013.
Para Exchange Server 2016
Para resolver este problema, instale a Atualização Cumulativa 3 para Exchange Server 2016 ou uma atualização cumulativa posterior para Exchange Server 2016.
Estado
A Microsoft confirmou que se trata de um problema nos produtos Microsoft listados na secção "Aplica-se a".
Referências
Saiba mais sobre a terminologia que a Microsoft utiliza para descrever as atualizações de software.
Informações sobre a exclusão de responsabilidade de terceiros
Os produtos de terceiros que este artigo aborda são fabricados por empresas que são independentes da Microsoft. A Microsoft não estabelece garantias, implícitas ou de outro tipo, relativamente ao desempenho ou fiabilidade destes produtos.