Sintomas
Quando um JSONRequest malformado é enviado no X-OWA-UrlPostData em um ambiente Exchange Server 2013 ou Exchange Server 2016, o relatório de erros do Outlook Web Access pode responder com um erro HTTP 500 em OwaSerializationException. Além disso, quando você usa uma ferramenta como Fiddler ou Burp Suite Scanner, você pode obter uma pilha de chamadas semelhante à seguinte:
Nota
{"Body":{"ErrorCode":500,"ExceptionName":"OwaSerializationException","FaultMessage":"Cannot deserialize object of type FindConversationJsonRequest","IsTransient":false,"StackTrace":"Microsoft.Exchange.Clients.Owa2.Server.Core.OwaSerializationException: Não é possível desserializar o objeto do tipo FindConversationJsonRequest ---> System.Runtime.Serialization.SerializationException: O elemento ':root' contém dados de um tipo que mapeia para o nome 'http:///\/schemas.contoso.com\/2004\/ 07\/Exchaasdadnge:FindConversationJsonRequest'.
Observação Esse problema pode ser uma vulnerabilidade para um invasor remoto autenticado acessar informações confidenciais.
Informações de atualização cumulativa
Para Exchange Server 2013
Para resolver esse problema, instale a atualização cumulativa 14 para Exchange Server 2013 ou uma atualização cumulativa posterior para Exchange Server 2013.
Para Exchange Server 2016
Para resolver este problema, instale a Atualização Cumulativa 3 para o Exchange Server 2016 ou uma atualização cumulativa posterior para o Exchange Server 2016.
Estado
A Microsoft confirmou que se trata de um problema nos produtos Microsoft listados na secção "Aplica-se a".
Referências
Saiba mais sobre a terminologia que a Microsoft utiliza para descrever as atualizações de software.
Informações sobre a exclusão de responsabilidade de terceiros
Os produtos de terceiros que este artigo aborda são fabricados por empresas que são independentes da Microsoft. A Microsoft não estabelece garantias, implícitas ou de outro tipo, relativamente ao desempenho ou fiabilidade destes produtos.