Opis bezbednosne ispravke za Microsoft Exchange: 12. decembar 2017.

Primenjuje se na
Exchange Server 2013 Enterprise Edition Exchange Server 2013 SP1 Exchange Server 2016 Enterprise Edition

Rezime

Ova bezbednosna ispravka otklanja ranjivost u programu Microsoft Exchange Outlook Web Access (OWA). Ranjivost može da omogući podizanje privilegija ili lažno predstavljanje u sistemu Microsoft Exchange Server ako napadač pošalje e-poruku koja ima posebno izrađen prilog na ranjivi server koji radi pod sistemom Exchange server. Da biste saznali više o ovim ranjivostima, pogledajte Microsoft uobičajene ranjivosti i izloženosti CVE-2017-11932 i ADV170023.
 

Poboljšanja i ispravke

Ova bezbednosna ispravka je objavljena kako bi se rešio poznat problem u 4036108 bezbednosnih ispravki u kojem korisnici koji koriste razdeljeni DNS mogu da naiđu na probleme koji utiču na Calendar deljenje. Ova ispravka uklanja ispravku za ovu ranjivost.

Poznati problemi

  • Svesni smo nekih izveštaja da Exchange usluge mogu ostati u onemogućenom stanju kada instalirate ovu bezbednosnu ispravku. Ako se to desi, ispravka je ispravno instalirana. Međutim, skripte za kontrolu usluge nailaze na problem kada pokušaju da vrate Exchange usluge u uobičajeno stanje. Da biste rešili ovaj problem, koristite upravljač uslugama da biste vratili tip pokretanja na "Automatsko", a zatim ručno pokrenite pogođene Exchange usluge.
  • Kada pokušate ručno da instalirate ovu bezbednosnu ispravku u "normalnom režimu" (ne pokrećete ispravku kao administrator) i tako što kliknete dvaput na datoteku ispravke (.msp), neke datoteke nisu ispravno ažurirane. Kada dođe do ovog problema, ne dobijate poruku o grešci niti bilo kakvu indikaciju da bezbednosna ispravka nije ispravno instalirana. Takođe, Outlook Web Access (OWA) i Exchange Kontrolna tabla (ECP) mogu prestati sa radom. Do ovog problema dolazi na serverima koji koriste UAC (kontrolu korisničkog naloga). Problem se javlja zato što bezbednosna ispravka ne zaustavlja ispravno određene usluge povezane sa sistemom Exchange. Da biste izbegli ovaj problem, pokrenite bezbednosnu ispravku u režimu punog privilegija kao administrator. Da biste to uradili, kliknite desnim tasterom miša na datoteku ažuriranja i izaberite stavku "Pokreni kao administrator".

Kako da nabavite i instalirate ispravku

Metod 1 : Microsoft Update

Metod 2 : Katalog Microsoft Update

Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Katalog Microsoft Update .

Metod 3 : Microsoft Download Center

Više informacija

Informacije o primeni bezbednosnih ispravki

Informacije o primeni ove ispravke potražite u okviru informacija o primeni bezbednosne ispravke: 12. decembar 2017.

Informacije o hash kôdu datoteka

Ime paketa Hash paketa SHA 1 Hash paketa SHA 2
E16CU7 Exchange2016-KB4045655-x64-en.msp AD7A5B178CDEEAE80A233073FDF5F09651A767D3 125BE0BE5AE4965C2A1F3F782047A322CAD58CEF69849C79E714D982C7DDDE7D
E16CU6 Exchange2016-KB4045655-x64-en.msp 5792593D9700FB5B2C02D79008D9C88569061A0F 3EBA47CE4053AE04D0D410FB5A800871324A91160246BBE9891068C696DEB963
E15CU18 Exchange2013-KB4045655-x64-en.msp 48ADA3FA1409A829E2D01EEF84921F466E576659 941F2ABACC936D258C95581A1185A80BF79A7E036D0FAA8778E77CACE6272520
E15CU17 Exchange2013-KB4045655-x64-en.msp 30BAFADCC699281B7FB63240150987222683F44A 304098CD045AE20C3E7A772B79B226D693077476B155A739B4F16FBBF3567C8D

Informacije o datoteci