Nota
- Aviso
- Voltámos a disponibilizar a atualização de segurança (SU) de 8 de agosto de 2023 do Exchange Server 2019 e 2016 para resolver o problema de localização que causava falhas nas instalações em sistemas operativos (SO) não ingleses. Você pode encontrar a versão re-lançada do SU aqui:
- https://support.microsoft.com/help/5030524
- O SU também estará disponível em breve através do Microsoft Update / Windows Update. Para obter mais informações sobre o novo lançamento, consulte este artigo do Blogue da Equipa do Exchange.
Conteúdo original do artigo
Este pacote cumulativo de atualizações resolve vulnerabilidades no Microsoft Exchange Server. Para saber mais sobre estas vulnerabilidades, consulte as seguintes Exposições e Vulnerabilidades Comuns (CVE)
CVE-2023-21709 - Vulnerabilidade de elevação de privilégio Microsoft Exchange Server
Nota
Siga as instruções no artigo do Centro de Resposta de Segurança da Microsoft (MSRC) para abordar a vulnerabilidade.
CVE-2023-38185 - Vulnerabilidade de execução remota de código Microsoft Exchange Server
CVE-2023-35368 - Vulnerabilidade de execução remota de código Microsoft Exchange Server
CVE-2023-38182 - Vulnerabilidade de execução remota de código Microsoft Exchange Server
CVE-2023-35388 - Vulnerabilidade de execução remota de código Microsoft Exchange Server
CVE-2023-38181 - Vulnerabilidade de falsificação de Microsoft Exchange Server
Problemas corrigidos nesta atualização
- As definições de horário de verão estão incorretas após uma atualização do SO
- Serviço de replicação do Microsoft Exchange repetidamente pára de responder
- Os carateres codificados chineses não são suportados no Exchange Administração Center
- O campo do endereço de e-mail externo não apresenta o nome de utilizador correto
Funcionalidades introduzidas nesta atualização
Problemas conhecidos nesta atualização
- Quando instala esta actualização de segurança num servidor baseado no Windows que está a executar uma versão de sistema operativo diferente do inglês, o Programa de Configuração pára subitamente e reverte as alterações. No entanto, os serviços Exchange Server permanecem em um estado desativado. Para obter mais informações, consulte Exchange Server A instalação da atualização de segurança de agosto de 2019 e 2016 falha em sistemas operativos que não estejam em inglês.
- Os utilizadores numa floresta de conta que instalam esta atualização de segurança podem não conseguir alterar a palavra-passe expirada ao utilizar Outlook na Web numa implementação do Exchange numa topologia com várias florestas (Account-Resource ou Resource-Resource). Para obter mais informações, consulte Users in account forest can't change expired password in OWA in multi-forest Exchange deployments after installing August 2023 SU.
Habilitando a proteção estendida no Exchange Server
Para habilitar a Proteção Estendida em servidores baseados no Exchange, consulte Proteção Estendida habilitada no Exchange Server (KB5017260).
Como obter e instalar a atualização
Esta atualização foi substituída pela versão 2 da atualização de segurança para o Microsoft Exchange Server 2019 e 2016. Para obter mais informações, consulte a secção "Problemas conhecidos nesta atualização" neste artigo.
Mais informações
Informações sobre a implementação da atualização de segurança
Para obter informações sobre a implantação desta atualização, consulte Implantações - Guia de Atualização de Segurança.
Informações sobre a substituição da atualização de segurança
Esta atualização de segurança substitui as seguintes atualizações lançadas anteriormente:
- Descrição da atualização de segurança para o Microsoft Exchange Server 2019: 13 de junho de 2023 (KB5026261)
- Descrição da atualização de segurança para o Microsoft Exchange Server 2016: 13 de junho de 2023 (KB5025903)
Informações de ficheiro
Informações de hash do ficheiro
| Nome da Atualização | Nome de ficheiro | Hash SHA256 |
|---|---|---|
| Exchange Server 2019 Atualização Cumulativa 13 SU2 | Exchange2019-KB5029388-x64-en.exe | AB47764A566A5555474BFF3AB3FDE03DC47C5E31B35B6BA196E25D9FBBD7DA48 |
| Exchange Server 2019 Atualização Cumulativa 12 SU9 | Exchange2019-KB5029388-x64-en.exe | 5539D00A4721AFF37AD804AA899B267D0F480039015745C15265D998D0338B18 |
| Exchange Server 2016 Atualização Cumulativa 23 SU9 | Exchange2016-KB5029388-x64-en.exe | 622C0D5441E1484A5FD5BE7438689E1D7722542A4B93ECF1A108214A9346C678 |
Hashes para idiomas adicionais
As tabelas hash para idiomas adicionais estão disponíveis aqui:
- Hash tables for Exchange Server 2019 CU13 SU2 (KB5029388)
- Hash tables for Exchange Server 2019 CU12 SU9 (KB5029388)
- Tabelas de hash para Exchange Server 2016 CU23 SU9 (KB5029388)
Informações sobre proteção e segurança
Proteger-se online: suporte Segurança do Windows
Saiba como nos protegemos contra ciberameaças: Microsoft Security