Applies ToExchange Server 2019 Exchange Server 2016

Це зведене оновлення системи безпеки усуває вразливості в Microsoft Exchange Server. Докладні відомості про ці вразливості див. в таких статтях:

CVE-2022-23277 | Microsoft Exchange Server вразливості віддаленого виконання коду 

CVE-2022-24463 | Microsoft Exchange Server вразливості під час спуфінгу 

Відомі проблеми з цим оновленням

  • Проблема 1 Під час спроби вручну інсталювати це оновлення системи безпеки, двічі клацнувши файл оновлення (MSP), щоб запустити його у звичайному режимі (не від імені адміністратора), деякі файли оновлюються неправильно.

    Коли ця проблема виникає, ви не отримуєте повідомлення про помилку або не вказує на те, що оновлення системи безпеки інстальовано неправильно. Проте Outlook веб-access (OWA) Exchange керування (ECP) може припинити роботу.Ця проблема виникає на серверах, які використовують службу захисту користувачів (UAC). Ця проблема виникає, тому що оновлення системи безпеки припиняє роботу певних Exchange пов'язаних зі службами.

    Примітка.: Ця проблема не виникає, якщо інсталювати оновлення через сайт Microsoft Update.

    Щоб уникнути цієї проблеми, інсталюйте це оновлення системи безпеки вручну, як описано нижче.

    1. Натисніть кнопку Пуск і введіть cmd.

    2. У результатах клацніть правою кнопкою миші пункт Командний рядок і виберіть команду Запустити із правами адміністратора.

    3. Якщо відкриється діалогове вікно Служба захисту користувачів, переконайтеся, що за замовчуванням використовується потрібна дія, а потім натисніть кнопку Продовжити.

    4. Введіть повний шлях до MSP-файлу та натисніть клавішу Enter.

  • Проблема 2 Exchange служби можуть залишатися в вимкнутому стані після інсталяції цього оновлення системи безпеки. Ця умова не вказує на те, що оновлення інстальовано неправильно. Ця умова може виникнути, якщо сценарії елементів керування службами стають проблемою, коли намагаються Exchange служби до звичайного стану.Щоб вирішити цю проблему, за допомогою диспетчера служб відновіть тип запуску автоматично, а потім вручну запустіть Exchange служби. Щоб уникнути цієї проблеми, запустіть оновлення системи безпеки в командному рядку в режимі адміністратора. Докладні відомості про відкриття вікна командного рядка в режимі адміністратора див. в статті Запуск командного рядка від імені адміністратора.

  • Проблема 3 Якщо блокувати файли cookie сторонніх постачальників у браузері, може постійно відображатися запит на позначення певної надбудови як надійної, навіть якщо вибрати параметр для довіри. Ця проблема також виникає в режимах вікна конфіденційності (наприклад, у режимі InPrivate Microsoft Edge). Ця проблема виникає, тому що обмеження браузера запобігають записанню відповіді. Щоб записати відповідь і ввімкнути надбудову, потрібно ввімкнути файли cookie сторонніх постачальників для домену, на якому розміщено веб-сайт OWA або Office Online Server в настройках браузера. Щоб увімкнути цей параметр, перегляньте конкретну документацію до служби підтримки браузера.

  • Проблема 4 Коли ви намагаєтеся надіслати запит на відомості про зайнятість для користувача в іншому лісі в надійній топології перехресної лісу, запит не пройде перевірку та згенерує повідомлення про помилку "(400) Хибний запит". Докладні відомості та вирішення цієї проблеми див. в розділі "(400) Неправильний запит" під час автовизначення зайнятості кожного користувача в надійній перехресної топології.

  • Проблема 5 5013118 Exchange хост-служби після інсталяції оновлення системи безпеки за березень 2022 року

Отримання та інсталяція оновлення

Метод 1. Оновлення Microsoft

Це оновлення доступне в Windows Update. Якщо ввімкнути автоматичне оновлення, це оновлення завантажиться та інсталюється автоматично. Докладні відомості про те, як увімкнути автоматичне оновлення, див. в Windows: запитання й відповіді.

Метод 2. Каталог оновлень Microsoft

Щоб отримати окремий пакет для цього оновлення, перейдіть на веб-сайт каталогу Microsoft Update.

Метод 3. Центр завантажень Microsoft

Окремий пакет оновлень можна отримати в Центрі завантажень Microsoft.

Додаткова інформація

Відомості про розгортання оновлень системи безпеки

Відомості про розгортання цього оновлення див. в цій документі: 8 березня 2022 р.

Відомості про заміну оновлення системи безпеки

Це оновлення системи безпеки замінює такі раніше випущені оновлення:

Відомості про файл

Докладні відомості про геш файлів

Ім'я оновлення

Ім’я файлу

Гешування SHA256

Exchange Server 2019 CU11 SU4

Exchange2019-KB5012698-x64-en.msp

187198029547F32A7BFA5FE0D5725B6C3DAD052389D244D0BEF21AB42991F49A

Exchange Server CU10 SU5 2019

Exchange2019-KB5012698-x64-en.msp

C2BAF475C2C94C6995FDD58FC9A56601ADD3BEB5CD1FB2F6D8332BCF8BB2E13F  

Exchange Server CU22 SU4 2016

Exchange2016-KB5012698-x64-en.msp

C2DB72AE95002F9949A74210D5803872F3873AD3F8FC725CD6597EE766D8F11F

Exchange Server CU21 SU5 2016

Exchange2016-KB5012698-x64-en.msp

FF6E6E083B3713615C971A8E8DFF4F23CCED4E4B7BBA85A19924F08DE3E41F3A

Exchange Server відомості про файл

Щоб отримати список файлів, наданих у цьому оновлення системи безпеки, завантажте відомості про оновлення системи безпеки 5012698 для відповідного продукту.

Відомості про захист і безпеку

Захистіть себе в Інтернеті: Безпека у Windows підтримки

Захист від кібербезпеки: Безпека Microsoft

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.

Спільноти допомагають ставити запитання й відповідати на них, надавати відгуки та дізнаватися думки висококваліфікованих експертів.