Lösenord för hälsopostlådan exponeras i loggar för en misslyckad sökning i Exchange Server 2016 och 2013

Gäller för
Exchange Server 2013 Enterprise Edition Exchange Server 2013 SP1 Exchange Server 2013 Standard Edition Exchange Server 2016 Enterprise Edition Exchange Server 2016 Standard Edition

Symptom

Anta att du använder avsökningar för övervakning av Microsoft Exchange Server 2016 och Exchange Server 2013. När det finns en misslyckad sökning loggas information om postlådetjänstens konto och dess lösenord, och du kanske märker att lösenordet visas i oformaterad text. Här är ett exempel på information om en misslyckad ActiveSync-avsökning:

Obs

Invoke-MonitoringProbe -Identity: "ActiveSync.Protocol\ActiveSyncDeepTestProbe" –Server: ServerName | fl
RunspaceId: RunspaceId
Server: ServerName
MonitorIdentity: ActiveSync.Protocol\ActiveSyncDeepTestProbe 
RequestId: RequestId
Fel: Ett fel uppstod:
          Användare: UserName
          Lösenord: Lösenord
          Mål: RequestURL
          Svar: <Settings xmlns="Settings:"><Status>StatusValue</Status></Settings>

Orsak

Det här problemet beror på att lösenordet inte hanteras korrekt i avsökningsmeddelandet.

Lösning

Lös problemet genom att installera någon av följande uppdateringar:

Status

Microsoft har bekräftat att detta är ett problem i de Microsoft-produkter som anges i avsnittet "Gäller".

Referenser

Läs om den terminologi som Microsoft använder för att beskriva programuppdateringar.