Popis aktualizácie zabezpečenia pre Microsoft Exchange: 12. december 2017

Vzťahuje sa na
Exchange Server 2013 Enterprise Edition Exchange Server 2013 SP1 Exchange Server 2016 Enterprise Edition

Súhrn

Táto aktualizácia rieši zraniteľnosť aplikácie Microsoft Exchange Outlook Web Access (OWA). Toto riziko by mohlo umožniť zvýšenie oprávnenia alebo predstieranie iného odosielateľa na Microsoft Exchange Server, ak útočník odošle e-mailovú správu so špeciálne vytvorenou prílohou na zraniteľný server so spusteným Exchange Server. Ďalšie informácie o týchto rizikách nájdete v téme Microsoft Common Vulnerabilities and Exposures CVE-2017-11932 a ADV170023.
 

Vylepšenia a opravy

Táto aktualizácia zabezpečenia bola vydaná s cieľom vyriešiť známy problém v 4036108 aktualizácií zabezpečenia, pri ktorom sa zákazníci, ktorí používajú rozdelené DNS, môžu stretnúť s problémami, ktoré majú vplyv na zdieľanie Calendar. Táto aktualizácia odstraňuje opravu tohto rizika.

Známe problémy

  • Vieme o niektorých hláseniach, že služby Exchange môžu zostať po nainštalovaní tejto aktualizácie zabezpečenia v zakázanom stave. Ak sa to stane, aktualizácia sa nainštalovala správne. Skripty na ovládanie služby však pri pokuse o vrátenie služieb Exchange do zvyčajného stavu narazia na problém. Ak chcete vyriešiť tento problém, použite Správcu služieb na obnovenie typu spustenia na možnosť Automaticky a potom príslušné služby Exchange spustite manuálne.
  • Keď sa pokúsite túto aktualizáciu zabezpečenia nainštalovať manuálne v normálnom režime (nespustíte ju ako správca) a dvakrát kliknete na súbor aktualizácie (.msp), niektoré súbory sa neaktualizujú správne. Keď sa tento problém vyskytne, nezobrazí sa chybové hlásenie ani žiadna informácia, že aktualizácia zabezpečenia nie je správne nainštalovaná. Môže tiež prestať pracovať Outlook Web Access (OWA) a ovládací panel Exchange (ECP). Tento problém sa vyskytuje na serveroch, ktoré používajú službu UAC (kontrola používateľských kont). Problém sa vyskytuje, pretože aktualizácia zabezpečenia správne nezastaví určité služby súvisiace so serverom Exchange. Ak sa chcete tomuto problému vyhnúť, spustite aktualizáciu zabezpečenia v režime bez obmedzených oprávnení ako správca. Ak to chcete urobiť, kliknite pravým tlačidlom myši na súbor aktualizácie a potom kliknite na položku Spustiť ako správca.

Získanie a inštalácia aktualizácie

Spôsob 1: Microsoft Update

Spôsob 2: Katalóg služby Microsoft Update

Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.

Postup 3: Centrum sťahovania softvéru spoločnosti Microsoft

Ďalšie informácie

Informácie o nasadení aktualizácie zabezpečenia

Informácie o nasadení tejto aktualizácie nájdete v téme Informácie o nasadení aktualizácie zabezpečenia: 12. december 2017.

Informácie o hodnotách hash súborov

Názov balíka Hodnota hash balíka SHA 1 Hodnota hash balíka SHA 2
E16CU7 Exchange2016-KB4045655-x64-en.msp AD7A5B178CDEEAE80A233073FDF5F09651A767D3 125BE0BE5AE4965C2A1F3F782047A322CAD58CEF69849C79E714D982C7DDDE7D
E16CU6 Exchange2016-KB4045655-x64-en.msp 5792593D9700FB5B2C02D79008D9C88569061A0F 3EBA47CE4053AE04D0D410FB5A800871324A91160246BBE9891068C696DEB963
E15CU18 Exchange2013-KB4045655-x64-en.msp 48ADA3FA1409A829E2D01EEF84921F466E576659 941F2ABACC936D258C95581A1185A80BF79A7E036D0FAA8778E77CACE6272520
E15CU17 Exchange2013-KB4045655-x64-en.msp 30BAFADCC699281B7FB63240150987222683F44A 304098CD045AE20C3E7A772B79B226D693077476B155A739B4F16FBBF3567C8D

Informácie o súboroch