Mô tả về bản cập nhật bảo mật cho Microsoft Exchange: 12/12/2017

Áp dụng cho
Exchange Server 2013 Enterprise Edition Exchange Server 2013 SP1 Exchange Server 2016 Enterprise Edition

Tóm tắt

Bản cập nhật bảo mật này giải quyết lỗ hổng trong Microsoft Exchange Outlook Web Access (OWA). Lỗ hổng này có thể cho phép nâng đặc quyền hoặc giả mạo trong Microsoft Exchange Server nếu kẻ tấn công gửi thư email có tệp đính kèm được trục tạo đặc biệt tới máy chủ dễ bị tấn công đang chạy Exchange Server. Để tìm hiểu thêm về các lỗ hổng này, hãy xem CVE-2017-11932 và các lỗ hổng phổ biến của Microsoft CVE-2017-11932ADV170023.
 

Các bản sửa lỗi và cải tiến

Bản cập nhật bảo mật này được phát hành để khắc phục sự cố đã biết trong bản cập nhật bảo mật 4036108 trong đó các khách hàng đang sử dụng DNS phân tách có thể gặp phải các sự cố ảnh hưởng đến Calendar Chia sẻ. Bản cập nhật này loại bỏ bản sửa lỗi cho lỗ hổng này.

Sự cố đã biết

  • Chúng tôi biết một số báo cáo rằng các dịch vụ Exchange có thể vẫn ở trạng thái vô hiệu hóa sau khi bạn cài đặt bản cập nhật bảo mật này. Nếu điều này xảy ra, bản cập nhật đã được cài đặt đúng cách. Tuy nhiên, các tập lệnh điều khiển dịch vụ gặp phải sự cố khi chúng tìm cách đưa các dịch vụ Exchange trở về trạng thái thông thường. Để giải quyết sự cố này, hãy sử dụng Trình quản lý Dịch vụ để khôi phục loại khởi động thành Tự động, sau đó khởi động các dịch vụ Exchange bị ảnh hưởng theo cách thủ công.
  • Khi bạn cố gắng cài đặt thủ công bản cập nhật bảo mật này ở "chế độ thông thường" (không chạy bản cập nhật với tư cách quản trị viên) và bằng cách bấm đúp vào tệp cập nhật (.msp), một số tệp không được cập nhật đúng cách. Khi sự cố này xảy ra, bạn không nhận được thông báo lỗi hoặc bất kỳ chỉ báo nào cho biết bản cập nhật bảo mật chưa được cài đặt đúng cách. Ngoài ra, Outlook Web Access (OWA) và Panel điều khiển Exchange (ECP) có thể ngừng hoạt động. Sự cố này xảy ra trên các máy chủ đang sử dụng UAC (kiểm soát tài khoản người dùng). Sự cố xảy ra do bản cập nhật bảo mật không dừng một cách chính xác một số dịch vụ liên quan đến Exchange. Để tránh sự cố này, hãy chạy bản cập nhật bảo mật ở chế độ nâng cao với tư cách người quản trị. Để thực hiện việc này, hãy bấm chuột phải vào tệp cập nhật, sau đó bấm Chạy với tư cách người quản trị.

Cách tải và cài đặt bản cập nhật

Phương pháp 1: Microsoft Update

Phương pháp 2: Danh mục Microsoft Update

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.

Phương pháp 2: Trung tâm tải xuống của Microsoft

Xem thêm thông tin

Thông tin triển khai bản vá bảo mật

Để biết thông tin triển khai về bản cập nhật này, hãy xem thông tin triển khai bản vá bảo mật: 12/12/2017.

Thông tin hàm băm tệp

Tên gói Hàm băm gói SHA 1 Hàm băm gói SHA 2
E16CU7 Exchange2016-KB4045655-x64-en.msp AD7A5B178CDEEAE80A233073FDF5F09651A767D3 125BE0BE5AE4965C2A1F3F782047A322CAD58CEF69849C79E714D982C7DDDE7D
E16CU6 Exchange2016-KB4045655-x64-en.msp 5792593D9700FB5B2C02D79008D9C88569061A0F 3EBA47CE4053AE04D0D410FB5A800871324A91160246BBE9891068C696DEB963
E15CU18 Exchange2013-KB4045655-x64-en.msp 48ADA3FA1409A829E2D01EEF84921F466E576659 941F2ABACC936D258C95581A1185A80BF79A7E036D0FAA8778E77CACE6272520
E15CU17 Exchange2013-KB4045655-x64-en.msp 30BAFADCC699281B7FB63240150987222683F44A 304098CD045AE20C3E7A772B79B226D693077476B155A739B4F16FBBF3567C8D

Thông tin tệp