Сводка
Это обновление для системы безопасности устраняет уязвимость в Microsoft Exchange Outlook Web Access (OWA). Уязвимость позволяет повысить привилегии или использовать спуфинг в Microsoft Exchange Server, если злоумышленник отправляет сообщение электронной почты со специально созданным вложением на уязвимый сервер, на котором работает Exchange Server. Дополнительные сведения об этих уязвимостях см. в разделе Общие уязвимости корпорации Майкрософт и риски CVE-2017-11932 и ADV170023.
Улучшения и исправления
Это обновление для системы безопасности выпущено для устранения известной проблемы в 4036108 обновления безопасности, из-за которой клиенты, использующие разделенную DNS, могут столкнуться с проблемами, влияющими на общий доступ к Calendar. Это обновление удаляет исправление для данной уязвимости.
Известные проблемы
- Нам известно о сообщениях о том, что службы Exchange могут оставаться отключенными после установки этого обновления для системы безопасности. В этом случае обновление установлено правильно. Однако сценарии управления службами сталкиваются с проблемой при попытке вернуть службы Exchange в обычное состояние. Чтобы устранить эту проблему, с помощью Services Manager восстановите тип запуска на "Автоматически", а затем запустите затронутые службы Exchange вручную.
- При попытке вручную установить это обновление для системы безопасности в "обычном режиме" (без запуска обновления от имени администратора) и двойном щелчке по файлу обновления (MSP) некоторые файлы обновляются неправильно. При возникновении этой проблемы вы не получаете сообщение об ошибке или какие-либо указания на то, что обновление для системы безопасности установлено неправильно. Кроме того, могут перестать работать Outlook Web Access (OWA) и панель управления Exchange (ECP). Эта проблема возникает на серверах, использующих UAC (контроль учетных записей пользователей). Эта проблема возникает из-за того, что обновление для системы безопасности неправильно останавливает определенные службы, связанные с Exchange. Чтобы избежать этой проблемы, запустите обновление для системы безопасности в повышенном режиме от имени администратора. Для этого щелкните файл обновления правой кнопкой мыши и выберите пункт "Запуск от имени администратора".
Как получить и установить обновление
Способ 1. Центр обновления Майкрософт
Способ 2. Каталог Центра обновления Майкрософт
Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Способ 3. Центр загрузки Майкрософт
Дополнительные сведения
Сведения о развертывании обновлений системы безопасности
Сведения о развертывании этого обновления см . в статье "Сведения о развертывании обновлений системы безопасности: 12 декабря 2017 г.
Сведения о файловом хэше
| Имя пакета | Хэш пакета SHA 1 | Хэш пакета SHA 2 |
|---|---|---|
| E16CU7 Exchange2016-KB4045655-x64-ru.msp | AD7A5B178CDEEAE80A233073FDF5F09651A767D3 | 125BE0BE5AE4965C2A1F3F782047A322CAD58CEF69849C79E714D982C7DDDE7D |
| E16CU6 Exchange2016-KB4045655-x64-ru.msp | 5792593D9700FB5B2C02D79008D9C88569061A0F | 3EBA47CE4053AE04D0D410FB5A800871324A91160246BBE9891068C696DEB963 |
| E15CU18 Exchange2013-KB4045655-x64-ru.msp | 48ADA3FA1409A829E2D01EEF84921F466E576659 | 941F2ABACC936D258C95581A1185A80BF79A7E036D0FAA8778E77CACE6272520 |
| E15CU17 Exchange2013-KB4045655-x64-ru.msp | 30BAFADCC699281B7FB63240150987222683F44A | 304098CD045AE20C3E7A772B79B226D693077476B155A739B4F16FBBF3567C8D |
Сведения о файлах