Súhrn
Táto aktualizácia rieši zraniteľnosť aplikácie Microsoft Exchange Outlook Web Access (OWA). Toto riziko by mohlo umožniť zvýšenie oprávnenia alebo predstieranie iného odosielateľa na Microsoft Exchange Server, ak útočník odošle e-mailovú správu so špeciálne vytvorenou prílohou na zraniteľný server so spusteným Exchange Server. Ďalšie informácie o týchto rizikách nájdete v téme Microsoft Common Vulnerabilities and Exposures CVE-2017-11932 a ADV170023.
Vylepšenia a opravy
Táto aktualizácia zabezpečenia bola vydaná s cieľom vyriešiť známy problém v 4036108 aktualizácií zabezpečenia, pri ktorom sa zákazníci, ktorí používajú rozdelené DNS, môžu stretnúť s problémami, ktoré majú vplyv na zdieľanie Calendar. Táto aktualizácia odstraňuje opravu tohto rizika.
Známe problémy
- Vieme o niektorých hláseniach, že služby Exchange môžu zostať po nainštalovaní tejto aktualizácie zabezpečenia v zakázanom stave. Ak sa to stane, aktualizácia sa nainštalovala správne. Skripty na ovládanie služby však pri pokuse o vrátenie služieb Exchange do zvyčajného stavu narazia na problém. Ak chcete vyriešiť tento problém, použite Správcu služieb na obnovenie typu spustenia na možnosť Automaticky a potom príslušné služby Exchange spustite manuálne.
- Keď sa pokúsite túto aktualizáciu zabezpečenia nainštalovať manuálne v normálnom režime (nespustíte ju ako správca) a dvakrát kliknete na súbor aktualizácie (.msp), niektoré súbory sa neaktualizujú správne. Keď sa tento problém vyskytne, nezobrazí sa chybové hlásenie ani žiadna informácia, že aktualizácia zabezpečenia nie je správne nainštalovaná. Môže tiež prestať pracovať Outlook Web Access (OWA) a ovládací panel Exchange (ECP). Tento problém sa vyskytuje na serveroch, ktoré používajú službu UAC (kontrola používateľských kont). Problém sa vyskytuje, pretože aktualizácia zabezpečenia správne nezastaví určité služby súvisiace so serverom Exchange. Ak sa chcete tomuto problému vyhnúť, spustite aktualizáciu zabezpečenia v režime bez obmedzených oprávnení ako správca. Ak to chcete urobiť, kliknite pravým tlačidlom myši na súbor aktualizácie a potom kliknite na položku Spustiť ako správca.
Získanie a inštalácia aktualizácie
Spôsob 1: Microsoft Update
Spôsob 2: Katalóg služby Microsoft Update
Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Postup 3: Centrum sťahovania softvéru spoločnosti Microsoft
Ďalšie informácie
Informácie o nasadení aktualizácie zabezpečenia
Informácie o nasadení tejto aktualizácie nájdete v téme Informácie o nasadení aktualizácie zabezpečenia: 12. december 2017.
Informácie o hodnotách hash súborov
| Názov balíka | Hodnota hash balíka SHA 1 | Hodnota hash balíka SHA 2 |
|---|---|---|
| E16CU7 Exchange2016-KB4045655-x64-en.msp | AD7A5B178CDEEAE80A233073FDF5F09651A767D3 | 125BE0BE5AE4965C2A1F3F782047A322CAD58CEF69849C79E714D982C7DDDE7D |
| E16CU6 Exchange2016-KB4045655-x64-en.msp | 5792593D9700FB5B2C02D79008D9C88569061A0F | 3EBA47CE4053AE04D0D410FB5A800871324A91160246BBE9891068C696DEB963 |
| E15CU18 Exchange2013-KB4045655-x64-en.msp | 48ADA3FA1409A829E2D01EEF84921F466E576659 | 941F2ABACC936D258C95581A1185A80BF79A7E036D0FAA8778E77CACE6272520 |
| E15CU17 Exchange2013-KB4045655-x64-en.msp | 30BAFADCC699281B7FB63240150987222683F44A | 304098CD045AE20C3E7A772B79B226D693077476B155A739B4F16FBBF3567C8D |
Informácie o súboroch