Tóm tắt
Bản cập nhật bảo mật này giải quyết lỗ hổng trong Microsoft Exchange Outlook Web Access (OWA). Lỗ hổng này có thể cho phép nâng đặc quyền hoặc giả mạo trong Microsoft Exchange Server nếu kẻ tấn công gửi thư email có tệp đính kèm được trục tạo đặc biệt tới máy chủ dễ bị tấn công đang chạy Exchange Server. Để tìm hiểu thêm về các lỗ hổng này, hãy xem CVE-2017-11932 và các lỗ hổng phổ biến của Microsoft CVE-2017-11932 và ADV170023.
Các bản sửa lỗi và cải tiến
Bản cập nhật bảo mật này được phát hành để khắc phục sự cố đã biết trong bản cập nhật bảo mật 4036108 trong đó các khách hàng đang sử dụng DNS phân tách có thể gặp phải các sự cố ảnh hưởng đến Calendar Chia sẻ. Bản cập nhật này loại bỏ bản sửa lỗi cho lỗ hổng này.
Sự cố đã biết
- Chúng tôi biết một số báo cáo rằng các dịch vụ Exchange có thể vẫn ở trạng thái vô hiệu hóa sau khi bạn cài đặt bản cập nhật bảo mật này. Nếu điều này xảy ra, bản cập nhật đã được cài đặt đúng cách. Tuy nhiên, các tập lệnh điều khiển dịch vụ gặp phải sự cố khi chúng tìm cách đưa các dịch vụ Exchange trở về trạng thái thông thường. Để giải quyết sự cố này, hãy sử dụng Trình quản lý Dịch vụ để khôi phục loại khởi động thành Tự động, sau đó khởi động các dịch vụ Exchange bị ảnh hưởng theo cách thủ công.
- Khi bạn cố gắng cài đặt thủ công bản cập nhật bảo mật này ở "chế độ thông thường" (không chạy bản cập nhật với tư cách quản trị viên) và bằng cách bấm đúp vào tệp cập nhật (.msp), một số tệp không được cập nhật đúng cách. Khi sự cố này xảy ra, bạn không nhận được thông báo lỗi hoặc bất kỳ chỉ báo nào cho biết bản cập nhật bảo mật chưa được cài đặt đúng cách. Ngoài ra, Outlook Web Access (OWA) và Panel điều khiển Exchange (ECP) có thể ngừng hoạt động. Sự cố này xảy ra trên các máy chủ đang sử dụng UAC (kiểm soát tài khoản người dùng). Sự cố xảy ra do bản cập nhật bảo mật không dừng một cách chính xác một số dịch vụ liên quan đến Exchange. Để tránh sự cố này, hãy chạy bản cập nhật bảo mật ở chế độ nâng cao với tư cách người quản trị. Để thực hiện việc này, hãy bấm chuột phải vào tệp cập nhật, sau đó bấm Chạy với tư cách người quản trị.
Cách tải và cài đặt bản cập nhật
Phương pháp 1: Microsoft Update
Phương pháp 2: Danh mục Microsoft Update
Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Phương pháp 2: Trung tâm tải xuống của Microsoft
Xem thêm thông tin
Thông tin triển khai bản vá bảo mật
Để biết thông tin triển khai về bản cập nhật này, hãy xem thông tin triển khai bản vá bảo mật: 12/12/2017.
Thông tin hàm băm tệp
| Tên gói | Hàm băm gói SHA 1 | Hàm băm gói SHA 2 |
|---|---|---|
| E16CU7 Exchange2016-KB4045655-x64-en.msp | AD7A5B178CDEEAE80A233073FDF5F09651A767D3 | 125BE0BE5AE4965C2A1F3F782047A322CAD58CEF69849C79E714D982C7DDDE7D |
| E16CU6 Exchange2016-KB4045655-x64-en.msp | 5792593D9700FB5B2C02D79008D9C88569061A0F | 3EBA47CE4053AE04D0D410FB5A800871324A91160246BBE9891068C696DEB963 |
| E15CU18 Exchange2013-KB4045655-x64-en.msp | 48ADA3FA1409A829E2D01EEF84921F466E576659 | 941F2ABACC936D258C95581A1185A80BF79A7E036D0FAA8778E77CACE6272520 |
| E15CU17 Exchange2013-KB4045655-x64-en.msp | 30BAFADCC699281B7FB63240150987222683F44A | 304098CD045AE20C3E7A772B79B226D693077476B155A739B4F16FBBF3567C8D |
Thông tin tệp