Den här samlade säkerhetsuppdateringen löser sårbarheter i Microsoft Exchange Server. Mer information om dessa säkerhetsproblem finns i följande vanliga säkerhetsproblem och exponeringar (CVE):
CVE-2022-21846 | Sårbarhet vid körning av fjärrkod på Microsoft Exchange Server
CVE-2022-21855 | Sårbarhet vid körning av fjärrkod på Microsoft Exchange Server
CVE-2022-21969 | Sårbarhet vid körning av fjärrkod på Microsoft Exchange Server
Kända fel i den här uppdateringen
Problem 1
Om du försöker installera den här säkerhetsuppdateringen manuellt genom att dubbelklicka på uppdateringsfilen (.msp) för att köra den i normalt läge (d.v.s. inte som administratör) uppdateras vissa filer inte korrekt.
När det här problemet uppstår visas inget felmeddelande eller någon indikation på att säkerhetsuppdateringen inte har installerats korrekt. Outlook Web Access (OWA) och kontrollpanelen i Exchange kan dock sluta fungera.Det här problemet uppstår på servrar som använder User Account Control (UAC). Problemet uppstår på grund av att säkerhetsuppdateringen inte stoppar vissa Exchange-relaterade tjänster på rätt sätt.
Obs
Det här problemet uppstår inte om du installerar uppdateringen via Microsoft Update.
Följ de här anvisningarna för att installera den här säkerhetsuppdateringen manuellt för att undvika det här problemet:
- Välj Start och skriv cmd.
- I resultatet högerklickar du på Kommandotolken och väljer sedan Kör som administratör.
- Om dialogrutan User Account Control visas kontrollerar du att standardåtgärden är den du vill ha och väljer sedan Fortsätt.
- Skriv den fullständiga sökvägen till .msp-filen och tryck sedan på Retur.
Problem 2
Exchange Services kan förbli inaktiverat när du har installerat den här säkerhetsuppdateringen. Detta innebär inte att uppdateringen inte har installerats korrekt. Det här tillståndet kan uppstå om det uppstår problem med tjänstkontrollskripten när de försöker återställa Exchange-tjänster till sitt vanliga tillstånd.
Du kan åtgärda problemet genom att använda Services Manager för att återställa starttypen till Automatisk och sedan starta de berörda Exchange-tjänsterna manuellt. Du kan undvika det här problemet genom att köra säkerhetsuppdateringen från en upphöjd kommandotolk. Mer information om hur du öppnar en upphöjd kommandotolk finns i Starta en kommandotolk som administratör.
Problem 3
När du blockerar cookies från tredje part i en webbläsare kan det hända att du uppmanas att lita på ett visst tillägg även om du väljer alternativet att lita på det. Det här problemet uppstår även i sekretessfönsterlägen (till exempel InPrivate-läge i Microsoft Edge). Det här problemet uppstår eftersom webbläsare begränsningar förhindrar att svaret spelas in. Om du vill spela in svaret och aktivera tillägget måste du aktivera cookies från tredje part för domänen som är värd för OWA eller Office Online Server i webbläsarinställningarna. Information om hur du aktiverar den här inställningen finns i supportdokumentationen för webbläsaren.
Problem 4
När du försöker begära ledig/upptagen-information för en användare i en annan skog i en betrodd topologi mellan skogar misslyckas begäran och genererar felmeddelandet "(400) Felaktig begäran". Mer information och lösningar på det här problemet finns i "(400) Felaktig begäran"-fel under Autodiscover för ledig/upptagen per användare i en betrodd topologi mellan skogar.
Så här hämtar och installerar du uppdateringen
Metod 1: Microsoft Update
Den här uppdateringen är tillgänglig via Windows Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du aktiverar automatisk uppdatering finns i Windows Update: Vanliga frågor och svar.
Metod 2: Microsoft Update Catalog
Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.
Metod 3: Microsoft Download Center
Du kan hämta det fristående uppdateringspaketet via Microsoft Download Center.
-
Ladda ned Exchange Server 2019 Kumulativ uppdatering 11 Säkerhetsuppdatering 3 (KB5008631) -
Ladda ned Exchange Server 2019 Kumulativ uppdatering 10 Säkerhetsuppdatering 4 (KB5008631) -
Ladda ned Exchange Server 2016 kumulativ uppdatering 22 säkerhetsuppdatering 3 (KB5008631) -
Ladda ned Exchange Server 2016 Kumulativ uppdatering 21 Säkerhetsuppdatering 4 (KB5008631) -
Ladda ned Kumulativ uppdatering 23 för Exchange Server 2013 Säkerhetsuppdatering 13 (KB5008631)
Mer information
Information om distribution av säkerhetsuppdatering
Information om distribution av den här uppdateringen finns i 11 januari 2022.
Ersättningsinformation för säkerhetsuppdatering
Den här säkerhetsuppdateringen ersätter följande tidigare utgivna uppdateringar:
Filinformation
Filhashinformation
| Uppdatera namn | Filnamn | SHA256-hash |
|---|---|---|
| Exchange Server 2019 CU11 SU3 | Exchange2019-KB5008631-x64-en.msp | F2B6ED1DF21F33C3B640D14F4C35D9B2B63FAAD36ADCB5A185D2CB28F31AD69F |
| Exchange Server 2019 CU10 SU4 | Exchange2019-KB5008631-x64-en.msp | F568797B5B47C1ECA35BEEF066D2C42AF26FD3FA02E95EF7081B58061B9FA499 |
| Exchange Server 2016 CU22 SU3 | Exchange2016-KB5008631-x64-en.msp | 8C59EF1433251BEAB8A79367D9C0CC377B01FBEEB32F613A083F1173E59EEE04 |
| Exchange Server 2016 CU21 SU4 | Exchange2016-KB5008631-x64-en.msp | B52A62E1BB23D3DE65CB0141BEA3EB8BA14DC7D967D1EE4163D534D6FA6DA507 |
| Exchange Server 2013 CU23 SU1 | Exchange2013-KB5008631-x64-en.msp | 45E8BF571637E7B7329EEBDC331EB862DFA40696E8DE180CE396F67C97BF9B96 |
Filinformation för Exchange Server
Om du vill ha en lista med de filer som ingår i den här säkerhetsuppdateringen kan du ladda ned filinformationen för säkerhetsuppdatering 5008631 för den aktuella produkten.
-
Filtabell för Exchange Server 2019 CU11 SU3 (KB5008631) -
Filtabell för Exchange Server 2019 CU10 SU4 (KB5008631) -
Filtabell för Exchange Server 2016 CU22 SU3 (KB5008631) -
Filtabell för Exchange Server 2016 CU21 SU4 (KB5008631) -
Filtabell för Exchange Server 2013 CU23 SU13 (KB5008631)
Information om skydd och säkerhet
Skydda dig själv online: Support för Windows-säkerhet
Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet