Описание обновления для системы безопасности для Microsoft Exchange: 12 декабря 2017 г.

Применяется к
Exchange Server 2013 Enterprise Edition Exchange Server 2013 SP1 Exchange Server 2016 Enterprise Edition

Сводка

Это обновление для системы безопасности устраняет уязвимость в Microsoft Exchange Outlook Web Access (OWA). Эта уязвимость может привести к повышению привилегий или спуфингому в Microsoft Exchange Server, если злоумышленник отправляет сообщение электронной почты со специально созданным вложением на уязвимый сервер, на котором выполняется Exchange Server. Дополнительные сведения об этих уязвимостях см. в статье Общие уязвимости и уязвимости Майкрософт CVE-2017-11932 и ADV170023.
 

Улучшения и исправления

Это обновление для системы безопасности было выпущено для устранения известной проблемы в обновлении безопасности 4036108 при которой пользователи, использующие разделенные DNS, могут столкнуться с проблемами, влияющими на общий доступ к Calendar. Это обновление удаляет исправление для этой уязвимости.

Известные проблемы

  • Мы знаем о некоторых сообщениях о том, что службы Exchange могут оставаться в отключенном состоянии после установки этого обновления для системы безопасности. В этом случае обновление устанавливается правильно. Однако скрипты управления службами сталкиваются с проблемой при попытке вернуть службы Exchange в обычное состояние. Чтобы устранить эту проблему, с помощью Диспетчера служб восстановите тип запуска до автоматического, а затем запустите затронутые службы Exchange вручную.
  • При попытке вручную установить это обновление для системы безопасности в "обычном режиме" (не запускается обновление от имени администратора) и дважды щелкнув файл обновления (MSP), некоторые файлы обновляются неправильно. При возникновении этой проблемы не появляется сообщение об ошибке или любое сообщение о том, что обновление для системы безопасности установлено неправильно. Кроме того, Outlook Web Access (OWA) и exchange панель управления (ECP) могут перестать работать. Эта проблема возникает на серверах, использующих контроль учетных записей (контроль учетных записей пользователей). Проблема возникает из-за того, что обновление для системы безопасности неправильно останавливает определенные службы, связанные с Exchange. Чтобы избежать этой проблемы, запустите обновление для системы безопасности в режиме с повышенными привилегиями от имени администратора. Для этого щелкните правой кнопкой мыши файл обновления и выберите команду Запуск от имени администратора.

Как получить и установить обновление

Способ 1. Центр обновления Майкрософт

Способ 2. Каталог Центра обновления Майкрософт

Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Способ 3. Центр загрузки Майкрософт

Дополнительные сведения

Сведения о развертывании обновлений безопасности

Сведения о развертывании этого обновления см. в статье Сведения о развертывании обновлений для системы безопасности: 12 декабря 2017 г.

Сведения о файловом хэше

Имя пакета Хэш пакета SHA 1 Хэш пакета SHA 2
E16CU7 Exchange2016-KB4045655-x64-en.msp AD7A5B178CDEEAE80A233073FDF5F09651A767D3 125BE0BE5AE4965C2A1F3F782047A322CAD58CEF69849C79E714D982C7DDDE7D
E16CU6 Exchange2016-KB4045655-x64-en.msp 5792593D9700FB5B2C02D79008D9C88569061A0F 3EBA47CE4053AE04D0D410FB5A800871324A91160246BBE9891068C696DEB963
E15CU18 Exchange2013-KB4045655-x64-en.msp 48ADA3FA1409A829E2D01EEF84921F466E576659 941F2ABACC936D258C95581A1185A80BF79A7E036D0FAA8778E77CACE6272520
E15CU17 Exchange2013-KB4045655-x64-en.msp 30BAFADCC699281B7FB63240150987222683F44A 304098CD045AE20C3E7A772B79B226D693077476B155A739B4F16FBBF3567C8D

Сведения о файлах