Сводка
Это обновление для системы безопасности устраняет уязвимость в Microsoft Exchange Outlook Web Access (OWA). Эта уязвимость может привести к повышению привилегий или спуфингому в Microsoft Exchange Server, если злоумышленник отправляет сообщение электронной почты со специально созданным вложением на уязвимый сервер, на котором выполняется Exchange Server. Дополнительные сведения об этих уязвимостях см. в статье Общие уязвимости и уязвимости Майкрософт CVE-2017-11932 и ADV170023.
Улучшения и исправления
Это обновление для системы безопасности было выпущено для устранения известной проблемы в обновлении безопасности 4036108 при которой пользователи, использующие разделенные DNS, могут столкнуться с проблемами, влияющими на общий доступ к Calendar. Это обновление удаляет исправление для этой уязвимости.
Известные проблемы
- Мы знаем о некоторых сообщениях о том, что службы Exchange могут оставаться в отключенном состоянии после установки этого обновления для системы безопасности. В этом случае обновление устанавливается правильно. Однако скрипты управления службами сталкиваются с проблемой при попытке вернуть службы Exchange в обычное состояние. Чтобы устранить эту проблему, с помощью Диспетчера служб восстановите тип запуска до автоматического, а затем запустите затронутые службы Exchange вручную.
- При попытке вручную установить это обновление для системы безопасности в "обычном режиме" (не запускается обновление от имени администратора) и дважды щелкнув файл обновления (MSP), некоторые файлы обновляются неправильно. При возникновении этой проблемы не появляется сообщение об ошибке или любое сообщение о том, что обновление для системы безопасности установлено неправильно. Кроме того, Outlook Web Access (OWA) и exchange панель управления (ECP) могут перестать работать. Эта проблема возникает на серверах, использующих контроль учетных записей (контроль учетных записей пользователей). Проблема возникает из-за того, что обновление для системы безопасности неправильно останавливает определенные службы, связанные с Exchange. Чтобы избежать этой проблемы, запустите обновление для системы безопасности в режиме с повышенными привилегиями от имени администратора. Для этого щелкните правой кнопкой мыши файл обновления и выберите команду Запуск от имени администратора.
Как получить и установить обновление
Способ 1. Центр обновления Майкрософт
Способ 2. Каталог Центра обновления Майкрософт
Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Способ 3. Центр загрузки Майкрософт
Дополнительные сведения
Сведения о развертывании обновлений безопасности
Сведения о развертывании этого обновления см. в статье Сведения о развертывании обновлений для системы безопасности: 12 декабря 2017 г.
Сведения о файловом хэше
| Имя пакета | Хэш пакета SHA 1 | Хэш пакета SHA 2 |
|---|---|---|
| E16CU7 Exchange2016-KB4045655-x64-en.msp | AD7A5B178CDEEAE80A233073FDF5F09651A767D3 | 125BE0BE5AE4965C2A1F3F782047A322CAD58CEF69849C79E714D982C7DDDE7D |
| E16CU6 Exchange2016-KB4045655-x64-en.msp | 5792593D9700FB5B2C02D79008D9C88569061A0F | 3EBA47CE4053AE04D0D410FB5A800871324A91160246BBE9891068C696DEB963 |
| E15CU18 Exchange2013-KB4045655-x64-en.msp | 48ADA3FA1409A829E2D01EEF84921F466E576659 | 941F2ABACC936D258C95581A1185A80BF79A7E036D0FAA8778E77CACE6272520 |
| E15CU17 Exchange2013-KB4045655-x64-en.msp | 30BAFADCC699281B7FB63240150987222683F44A | 304098CD045AE20C3E7A772B79B226D693077476B155A739B4F16FBBF3567C8D |
Сведения о файлах