Beskrivning av säkerhetsuppdateringen för Microsoft Exchange Server 2019, 2016 och 2013: 11 januari 2022 (KB5008631)

Gäller för
Exchange Server 2019 Exchange Server 2016 Exchange Server 2013

Den här samlade säkerhetsuppdateringen löser sårbarheter i Microsoft Exchange Server. Mer information om dessa säkerhetsproblem finns i följande vanliga säkerhetsproblem och exponeringar (CVE):

CVE-2022-21846 | Sårbarhet vid körning av fjärrkod på Microsoft Exchange Server

CVE-2022-21855 | Sårbarhet vid körning av fjärrkod på Microsoft Exchange Server

CVE-2022-21969 | Sårbarhet vid körning av fjärrkod på Microsoft Exchange Server

Kända fel i den här uppdateringen

  • Problem 1

    Om du försöker installera den här säkerhetsuppdateringen manuellt genom att dubbelklicka på uppdateringsfilen (.msp) för att köra den i normalt läge (d.v.s. inte som administratör) uppdateras vissa filer inte korrekt.
    När det här problemet uppstår visas inget felmeddelande eller någon indikation på att säkerhetsuppdateringen inte har installerats korrekt. Outlook Web Access (OWA) och kontrollpanelen i Exchange kan dock sluta fungera.

    Det här problemet uppstår på servrar som använder User Account Control (UAC). Problemet uppstår på grund av att säkerhetsuppdateringen inte stoppar vissa Exchange-relaterade tjänster på rätt sätt.

    Obs

    Det här problemet uppstår inte om du installerar uppdateringen via Microsoft Update.

    Följ de här anvisningarna för att installera den här säkerhetsuppdateringen manuellt för att undvika det här problemet:

  1. Välj Start och skriv cmd.
  2. I resultatet högerklickar du på Kommandotolken och väljer sedan Kör som administratör.
  3. Om dialogrutan User Account Control visas kontrollerar du att standardåtgärden är den du vill ha och väljer sedan Fortsätt.
  4. Skriv den fullständiga sökvägen till .msp-filen och tryck sedan på Retur.
  • Problem 2

    Exchange Services kan förbli inaktiverat när du har installerat den här säkerhetsuppdateringen. Detta innebär inte att uppdateringen inte har installerats korrekt. Det här tillståndet kan uppstå om det uppstår problem med tjänstkontrollskripten när de försöker återställa Exchange-tjänster till sitt vanliga tillstånd.

    Du kan åtgärda problemet genom att använda Services Manager för att återställa starttypen till Automatisk och sedan starta de berörda Exchange-tjänsterna manuellt. Du kan undvika det här problemet genom att köra säkerhetsuppdateringen från en upphöjd kommandotolk. Mer information om hur du öppnar en upphöjd kommandotolk finns i Starta en kommandotolk som administratör.

  • Problem 3

    När du blockerar cookies från tredje part i en webbläsare kan det hända att du uppmanas att lita på ett visst tillägg även om du väljer alternativet att lita på det. Det här problemet uppstår även i sekretessfönsterlägen (till exempel InPrivate-läge i Microsoft Edge). Det här problemet uppstår eftersom webbläsare begränsningar förhindrar att svaret spelas in. Om du vill spela in svaret och aktivera tillägget måste du aktivera cookies från tredje part för domänen som är värd för OWA eller Office Online Server i webbläsarinställningarna. Information om hur du aktiverar den här inställningen finns i supportdokumentationen för webbläsaren.

  • Problem 4

    När du försöker begära ledig/upptagen-information för en användare i en annan skog i en betrodd topologi mellan skogar misslyckas begäran och genererar felmeddelandet "(400) Felaktig begäran". Mer information och lösningar på det här problemet finns i "(400) Felaktig begäran"-fel under Autodiscover för ledig/upptagen per användare i en betrodd topologi mellan skogar.

Så här hämtar och installerar du uppdateringen

Metod 1: Microsoft Update

Den här uppdateringen är tillgänglig via Windows Update. När du aktiverar automatisk uppdatering hämtas och installeras den här uppdateringen automatiskt. Mer information om hur du aktiverar automatisk uppdatering finns i Windows Update: Vanliga frågor och svar.

Metod 2: Microsoft Update Catalog

Om du vill hämta det fristående paketet för uppdateringen går du till webbplatsen Microsoft Update Catalog.

Metod 3: Microsoft Download Center

Du kan hämta det fristående uppdateringspaketet via Microsoft Download Center.

Mer information

Information om distribution av säkerhetsuppdatering

Information om distribution av den här uppdateringen finns i 11 januari 2022.

Ersättningsinformation för säkerhetsuppdatering

Den här säkerhetsuppdateringen ersätter följande tidigare utgivna uppdateringar:

Filinformation

Filhashinformation

Uppdatera namn Filnamn SHA256-hash
Exchange Server 2019 CU11 SU3 Exchange2019-KB5008631-x64-en.msp F2B6ED1DF21F33C3B640D14F4C35D9B2B63FAAD36ADCB5A185D2CB28F31AD69F
Exchange Server 2019 CU10 SU4 Exchange2019-KB5008631-x64-en.msp F568797B5B47C1ECA35BEEF066D2C42AF26FD3FA02E95EF7081B58061B9FA499
Exchange Server 2016 CU22 SU3 Exchange2016-KB5008631-x64-en.msp 8C59EF1433251BEAB8A79367D9C0CC377B01FBEEB32F613A083F1173E59EEE04
Exchange Server 2016 CU21 SU4 Exchange2016-KB5008631-x64-en.msp B52A62E1BB23D3DE65CB0141BEA3EB8BA14DC7D967D1EE4163D534D6FA6DA507
Exchange Server 2013 CU23 SU1 Exchange2013-KB5008631-x64-en.msp 45E8BF571637E7B7329EEBDC331EB862DFA40696E8DE180CE396F67C97BF9B96

Filinformation för Exchange Server

Om du vill ha en lista med de filer som ingår i den här säkerhetsuppdateringen kan du ladda ned filinformationen för säkerhetsuppdatering 5008631 för den aktuella produkten.

Information om skydd och säkerhet

Skydda dig själv online: Support för Windows-säkerhet

Läs om hur vi skyddar oss mot cyberhot: Microsoft-säkerhet