Описание обновления системы безопасности для Microsoft Exchange: 12 декабря 2017 г.

Применяется к
Exchange Server 2013 Enterprise Edition Exchange Server 2013 SP1 Exchange Server 2016 Enterprise Edition

Сводка

Это обновление для системы безопасности устраняет уязвимость в Microsoft Exchange Outlook Web Access (OWA). Уязвимость позволяет повысить привилегии или использовать спуфинг в Microsoft Exchange Server, если злоумышленник отправляет сообщение электронной почты со специально созданным вложением на уязвимый сервер, на котором работает Exchange Server. Дополнительные сведения об этих уязвимостях см. в разделе Общие уязвимости корпорации Майкрософт и риски CVE-2017-11932 и ADV170023.
 

Улучшения и исправления

Это обновление для системы безопасности выпущено для устранения известной проблемы в 4036108 обновления безопасности, из-за которой клиенты, использующие разделенную DNS, могут столкнуться с проблемами, влияющими на общий доступ к Calendar. Это обновление удаляет исправление для данной уязвимости.

Известные проблемы

  • Нам известно о сообщениях о том, что службы Exchange могут оставаться отключенными после установки этого обновления для системы безопасности. В этом случае обновление установлено правильно. Однако сценарии управления службами сталкиваются с проблемой при попытке вернуть службы Exchange в обычное состояние. Чтобы устранить эту проблему, с помощью Services Manager восстановите тип запуска на "Автоматически", а затем запустите затронутые службы Exchange вручную.
  • При попытке вручную установить это обновление для системы безопасности в "обычном режиме" (без запуска обновления от имени администратора) и двойном щелчке по файлу обновления (MSP) некоторые файлы обновляются неправильно. При возникновении этой проблемы вы не получаете сообщение об ошибке или какие-либо указания на то, что обновление для системы безопасности установлено неправильно. Кроме того, могут перестать работать Outlook Web Access (OWA) и панель управления Exchange (ECP). Эта проблема возникает на серверах, использующих UAC (контроль учетных записей пользователей). Эта проблема возникает из-за того, что обновление для системы безопасности неправильно останавливает определенные службы, связанные с Exchange. Чтобы избежать этой проблемы, запустите обновление для системы безопасности в повышенном режиме от имени администратора. Для этого щелкните файл обновления правой кнопкой мыши и выберите пункт "Запуск от имени администратора".

Как получить и установить обновление

Способ 1. Центр обновления Майкрософт

Способ 2. Каталог Центра обновления Майкрософт

Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.

Способ 3. Центр загрузки Майкрософт

Дополнительные сведения

Сведения о развертывании обновлений системы безопасности

Сведения о развертывании этого обновления см . в статье "Сведения о развертывании обновлений системы безопасности: 12 декабря 2017 г.

Сведения о файловом хэше

Имя пакета Хэш пакета SHA 1 Хэш пакета SHA 2
E16CU7 Exchange2016-KB4045655-x64-ru.msp AD7A5B178CDEEAE80A233073FDF5F09651A767D3 125BE0BE5AE4965C2A1F3F782047A322CAD58CEF69849C79E714D982C7DDDE7D
E16CU6 Exchange2016-KB4045655-x64-ru.msp 5792593D9700FB5B2C02D79008D9C88569061A0F 3EBA47CE4053AE04D0D410FB5A800871324A91160246BBE9891068C696DEB963
E15CU18 Exchange2013-KB4045655-x64-ru.msp 48ADA3FA1409A829E2D01EEF84921F466E576659 941F2ABACC936D258C95581A1185A80BF79A7E036D0FAA8778E77CACE6272520
E15CU17 Exchange2013-KB4045655-x64-ru.msp 30BAFADCC699281B7FB63240150987222683F44A 304098CD045AE20C3E7A772B79B226D693077476B155A739B4F16FBBF3567C8D

Сведения о файлах