Це зведене оновлення системи безпеки усуває вразливості в Microsoft Exchange Server. Докладні відомості про ці вразливості див. в таких статтях:
CVE-2022-23277 | Microsoft Exchange Server вразливості віддаленого виконання коду
CVE-2022-24463 | Microsoft Exchange Server вразливості під час спуфінгу
Відомі проблеми з цим оновленням
-
Проблема 1
Під час спроби вручну інсталювати це оновлення системи безпеки, двічі клацнувши файл оновлення (MSP), щоб запустити його у звичайному режимі (не від імені адміністратора), деякі файли оновлюються неправильно.Коли ця проблема виникає, ви не отримуєте повідомлення про помилку або не вказує на те, що оновлення системи безпеки інстальовано неправильно. Проте Outlook веб-access (OWA) Exchange керування (ECP) може припинити роботу.
Ця проблема виникає на серверах, які використовують службу захисту користувачів (UAC). Ця проблема виникає, тому що оновлення системи безпеки припиняє роботу певних Exchange пов'язаних зі службами.Примітка.: Ця проблема не виникає, якщо інсталювати оновлення через сайт Microsoft Update.
Щоб уникнути цієї проблеми, інсталюйте це оновлення системи безпеки вручну, як описано нижче.
-
Натисніть кнопку Пуск і введіть cmd.
-
У результатах клацніть правою кнопкою миші пункт Командний рядок і виберіть команду Запустити із правами адміністратора.
-
Якщо відкриється діалогове вікно Служба захисту користувачів, переконайтеся, що за замовчуванням використовується потрібна дія, а потім натисніть кнопку Продовжити.
-
Введіть повний шлях до MSP-файлу та натисніть клавішу Enter.
-
-
Проблема 2 командного рядка від імені адміністратора.
Exchange служби можуть залишатися в вимкнутому стані після інсталяції цього оновлення системи безпеки. Ця умова не вказує на те, що оновлення інстальовано неправильно. Ця умова може виникнути, якщо сценарії елементів керування службами стають проблемою, коли намагаються Exchange служби до звичайного стану. Щоб вирішити цю проблему, за допомогою диспетчера служб відновіть тип запуску автоматично, а потім вручну запустіть Exchange служби. Щоб уникнути цієї проблеми, запустіть оновлення системи безпеки в командному рядку в режимі адміністратора. Докладні відомості про відкриття вікна командного рядка в режимі адміністратора див. в статті Запуск -
Проблема 3
Якщо блокувати файли cookie сторонніх постачальників у браузері, може постійно відображатися запит на позначення певної надбудови як надійної, навіть якщо вибрати параметр для довіри. Ця проблема також виникає в режимах вікна конфіденційності (наприклад, у режимі InPrivate Microsoft Edge). Ця проблема виникає, тому що обмеження браузера запобігають записанню відповіді. Щоб записати відповідь і ввімкнути надбудову, потрібно ввімкнути файли cookie сторонніх постачальників для домену, на якому розміщено веб-сайт OWA або Office Online Server в настройках браузера. Щоб увімкнути цей параметр, перегляньте конкретну документацію до служби підтримки браузера. -
Проблема 4 "(400) Неправильний запит" під час автовизначення зайнятості кожного користувача в надійній перехресної топології.
Коли ви намагаєтеся надіслати запит на відомості про зайнятість для користувача в іншому лісі в надійній топології перехресної лісу, запит не пройде перевірку та згенерує повідомлення про помилку "(400) Хибний запит". Докладні відомості та вирішення цієї проблеми див. в розділі -
Проблема 5 5013118 Exchange хост-служби після інсталяції оновлення системи безпеки за березень 2022 року
Отримання та інсталяція оновлення
Метод 1. Оновлення Microsoft
Це оновлення доступне в Windows Update. Якщо ввімкнути автоматичне оновлення, це оновлення завантажиться та інсталюється автоматично. Докладні відомості про те, як увімкнути автоматичне оновлення, див. в Windows: запитання й відповіді.
Метод 2. Каталог оновлень Microsoft
Щоб отримати окремий пакет для цього оновлення, перейдіть на веб-сайт каталогу Microsoft Update.
Метод 3. Центр завантажень Microsoft
Окремий пакет оновлень можна отримати в Центрі завантажень Microsoft.
-
пакет оновлень Exchange Server 2019 року 11 оновлення системи безпеки 4 (KB5012698)
-
пакет оновлень Exchange Server 2019 року 10 оновлення системи безпеки 5 (KB5012698)
-
пакет оновлень Exchange Server 2016 року 22-оновлення системи безпеки 4 (KB5012698)
-
пакет оновлень Exchange Server 2016 року 21 оновлення системи безпеки 5 (KB5012698)
Додаткова інформація
Відомості про розгортання оновлень системи безпеки
Відомості про розгортання цього оновлення див. в цій документі: 8 березня 2022 р.
Відомості про заміну оновлення системи безпеки
Це оновлення системи безпеки замінює такі раніше випущені оновлення:
Відомості про файл
Докладні відомості про геш файлів
Ім'я оновлення |
Ім’я файлу |
Гешування SHA256 |
---|---|---|
Exchange Server 2019 CU11 SU4 |
Exchange2019-KB5012698-x64-en.msp |
187198029547F32A7BFA5FE0D5725B6C3DAD052389D244D0BEF21AB42991F49A |
Exchange Server CU10 SU5 2019 |
Exchange2019-KB5012698-x64-en.msp |
C2BAF475C2C94C6995FDD58FC9A56601ADD3BEB5CD1FB2F6D8332BCF8BB2E13F |
Exchange Server CU22 SU4 2016 |
Exchange2016-KB5012698-x64-en.msp |
C2DB72AE95002F9949A74210D5803872F3873AD3F8FC725CD6597EE766D8F11F |
Exchange Server CU21 SU5 2016 |
Exchange2016-KB5012698-x64-en.msp |
FF6E6E083B3713615C971A8E8DFF4F23CCED4E4B7BBA85A19924F08DE3E41F3A |
Exchange Server відомості про файл
Щоб отримати список файлів, наданих у цьому оновлення системи безпеки, завантажте відомості про оновлення системи безпеки 5012698 для відповідного продукту.
Відомості про захист і безпеку
Захистіть себе в Інтернеті: Безпека у Windows підтримки
Захист від кібербезпеки: Безпека Microsoft