Táto súhrnná aktualizácia zabezpečenia rieši riziká v Microsoft Exchange Server. Ďalšie informácie o týchto rizikách nájdete v nasledujúcich bežných rizikách a rizikách (CVE):
CVE-2022-21846 | Microsoft Exchange Server remote code execution vulnerability
CVE-2022-21855 | Microsoft Exchange Server remote code execution vulnerability
CVE-2022-21969 | Microsoft Exchange Server remote code execution vulnerability
Známe problémy v tejto aktualizácii
-
Problém 1
Pri pokuse o manuálnu inštaláciu tejto aktualizácie zabezpečenia dvojitým kliknutím na súbor aktualizácie (.msp) ho spustíte v normálnom režime (t. j. nie ako správca), niektoré súbory sa neaktualizujú správne.Keď sa vyskytne tento problém, nebude sa vám zobraziť chybové hlásenie ani žiadne informácie o tom, že aktualizácia zabezpečenia nebola správne nainštalovaná. V Outlook OWA (Web Access) a Exchange (ECP) však môžu prestať fungovať.
Tento problém sa vyskytuje na serveroch, ktoré používajú kontrolu používateľských kont (UAC). Tento problém sa vyskytuje, pretože aktualizácia zabezpečenia nezastavuje správne niektoré Exchange súvisiace služby.Poznámka: Tento problém sa nevyskytuje pri inštalácii aktualizácie prostredníctvom služby Microsoft Update.
Ak sa chcete vyhnúť tomuto problému, vykonajte tieto kroky na manuálnu inštaláciu tejto aktualizácie zabezpečenia:
-
Vyberte tlačidloŠtart a napíšte cmd.
-
Vo výsledkoch kliknite pravým tlačidlom myši na položku Príkazový riadoka potom vyberte položku Spustiť ako správca.
-
Ak sa zobrazí dialógové okno Kontrola používateľských kont, overte, či predvolená akcia je akcia, ktorú chcete použiť, a potom vyberte položku Pokračovať.
-
Zadajte úplnú cestu k súboru .msp a potom stlačte kláves Enter.
- Exchange služby môžu po nainštalovaní tejto aktualizácie zabezpečenia zostať vo vypnutom stave. Táto podmienka neznamená, že aktualizácia nie je nainštalovaná správne. Táto podmienka sa môže vyskytnúť, ak skripty ovládacieho prvku služby vyskytnú problém pri pokuse Exchange služieb do zvyčajného stavu. Ak chcete tento problém vyriešiť, pomocou Správcu služieb obnovte typ spustenia na možnosť Automatické a potom manuálne Exchange služby. Ak sa chcete vyhnúť tomuto problému, spustite aktualizáciu zabezpečenia v príkazovom riadku bez oprávnení. Ďalšie informácie o tom, ako otvoriť okno príkazového riadka bez oprávnení, nájdete v téme
-
Problém 3
Keď súbory cookie tretích strán zablokujete vo webovom prehliadači, môže sa neustále zobraziť výzva na dôverovať konkrétnemu doplnku napriek tomu, že vyberiete možnosť, ktorá mu má dôverovať. Tento problém sa vyskytuje aj v režimoch okna ochrany osobných údajov (napríklad v režime InPrivate v Microsoft Edge). Tento problém sa vyskytuje, pretože obmedzenia prehliadača zabraňujú zaznamenaniu odpovede. Ak chcete zaznamenať odpoveď a povoliť doplnok, v nastaveniach prehliadača musíte povoliť súbory cookie tretích strán pre doménu, ktorá hosťová služba OWA Office Online Server služby Office Online Server. Ak chcete zapnúť toto nastavenie, pozrite si konkrétnu dokumentáciu k podpore pre prehliadač. -
Problém 4 Chyba "(400)nesprávne žiadosť" počas automatickej vyhľadávania pre informácie o voľnom čase pre používateľa v dôveryhodnej topológii krížového doménového štruktúr.
Keď sa pokúsite požiadať o informácie o voľnom čase pre používateľa v inej doménovej štruktúre v dôveryhodnej topológii krížových doménových štruktúr, žiadosť zlyhá a vygeneruje chybové hlásenie "(400) Bad Request". Ďalšie informácie a alternatívne riešenia tohto problému nájdete v téme
Ako získať a nainštalovať aktualizáciu
Metóda 1: Microsoft Update
Táto aktualizácia je k dispozícii prostredníctvom Windows Update. Ak zapnete automatické aktualizácie, táto aktualizácia sa stiahne a nainštaluje automaticky. Ďalšie informácie o zapnutí automatických aktualizácií nájdete v téme Windows Aktualizácia: najčastejšie otázky.
Metóda 2: Katalóg služby Microsoft Update
Ak chcete získať samostatný balík pre túto aktualizáciu, prejdite na webovú lokalitu katalógu služby Microsoft Update.
Metóda 3: Centrum sťahovania softvéru spoločnosti Microsoft
Balík samostatnej aktualizácie môžete získať prostredníctvom Centra sťahovania softvéru spoločnosti Microsoft.
-
stiahnuť Exchange Server 2019 Cumulative Update 11 Security Update 3 (KB5008631) -
stiahnuť Exchange Server 2019 Cumulative Update 10 Security Update 4 (KB5008631) -
stiahnuť Exchange Server 2016 22 aktualizácia zabezpečenia 3 (KB5008631) -
stiahnuť Exchange Server 2016 21. aktualizácia zabezpečenia 4 (KB5008631) -
stiahnuť Exchange Server 2013 – Kumulatívna aktualizácia 23 zabezpečenia 13 (KB5008631)
Ďalšie informácie
Informácie o nasadení aktualizácie zabezpečenia
Informácie o nasadení tejto aktualizácie nájdete v téme 11. januára 2022.
Informácie o náhrade aktualizácie zabezpečenia
Táto aktualizácia zabezpečenia nahrádza nasledujúce predchádzajúce aktualizácie:
Informácie o súboroch
Informácie o hash súbore
Názov aktualizácie |
Názov súboru |
SHA256 hash |
---|---|---|
Exchange Server 2019 CU11 SU3 |
Exchange2019-KB5008631-x64-sk.msp |
F2B6ED1DF21F33C3B640D14F4C35D9B2B63FAAD36ADCB5A185D2CB28F31AD69F |
Exchange Server 2019, CU10 SU4 |
Exchange2019-KB5008631-x64-sk.msp |
F568797B5B47C1ECA35BEEF066D2C42AF26FD3FA02E95EF7081B58061B9FA499 |
Exchange Server 2016 CU22 SU3 |
Exchange2016-KB5008631-x64-sk.msp |
8C59EF1433251BEAB8A79367D9C0CC377B01FBEEB32F613A083F1173E59EEE04 |
Exchange Server 2016 CU21 SU4 |
Exchange2016-KB5008631-x64-sk.msp |
B52A62E1BB23D3DE65CB0141BEA3EB8BA14DC7D967D1EE4163D534D6FA6DA507 |
Exchange Server 2013, CU23 SU1 |
Exchange2013-KB5008631-x64-en.msp |
45E8BF571637E7B7329EEBDC331EB862DFA40696E8DE180CE396F67C97BF9B96 |
Exchange Server o súbore
Ak chcete zobraziť zoznam súborov, ktoré sú k dispozícii v tejto aktualizácii zabezpečenia, stiahnite si informácie o súbore pre aktualizáciu 5008631 pre príslušný produkt.
Informácie o ochrane a zabezpečení
Chráňte sa online: Windows Zabezpečenie podpory
Zistite, ako chránime pred kybernetickými hrozbami: Microsoft Security