Tổng số cập nhật bảo mật này xử lý các lỗ hổng trong Microsoft Exchange Server. Để tìm hiểu thêm về các lỗ hổng này, hãy xem các Lỗ hổng và Độ phơi sáng Phổ biến sau đây (CVE):
Bản phát hành CVE-2022-21846 | Microsoft Exchange Server lỗ hổng thực thi mã từ xa
Bản phát hành CVE-2022-21855 | Microsoft Exchange Server lỗ hổng thực thi mã từ xa
CVE-2022-21969 | Microsoft Exchange Server lỗ hổng thực thi mã từ xa
Các sự cố đã biết trong bản cập nhật này
-
Sự cố 1
Khi bạn cố gắng cài đặt bản cập nhật bảo mật này theo cách thủ công bằng cách bấm đúp vào tệp cập nhật (.msp) để chạy bản cập nhật ở chế độ Chuẩn (tức là không phải với tư cách người quản trị), một số tệp sẽ không được cập nhật đúng cách.Khi sự cố này xảy ra, bạn không nhận được thông báo lỗi hoặc bất kỳ chỉ báo nào cho biết bản cập nhật bảo mật không được cài đặt đúng cách. Tuy nhiên, Outlook Web Access (OWA) và Panel Điều Exchange (ECP) có thể ngừng hoạt động.
Sự cố này xảy ra trên các máy chủ đang sử dụng Kiểm soát Tài khoản Người dùng (UAC). Sự cố xảy ra vì bản cập nhật bảo mật không dừng một số dịch vụ Exchange liên quan đến nó.Lưu ý: Sự cố này không xảy ra nếu bạn cài đặt bản cập nhật thông qua Microsoft Update.
Để tránh vấn đề này, hãy làm theo các bước sau để cài đặt bản cập nhật bảo mật này theo cách thủ công:
-
Chọn Bắt đầu, rồi nhập cmd.
-
Trong kết quả, bấm chuột phải vào Dấu nhắc Lệnh, sau đó chọn Chạy với tư cách người quản trị.
-
Nếu hộp thoại Kiểm soát Tài khoản Người dùng xuất hiện, hãy xác nhận rằng hành động mặc định là hành động bạn muốn, rồi chọn Tiếp tục.
-
Nhập đường dẫn đầy đủ của tệp .msp, rồi nhấn Enter.
- Exchange dịch vụ có thể vẫn ở trạng thái vô hiệu hóa sau khi bạn cài đặt bản cập nhật bảo mật này. Điều kiện này không cho biết cập nhật chưa được cài đặt đúng. Điều kiện này có thể xảy ra nếu tập lệnh điều khiển dịch vụ gặp sự cố khi tìm cách đưa các dịch Exchange của mình về trạng thái bình thường. Để khắc phục sự cố này, hãy sử dụng Trình quản lý Dịch vụ để khôi phục kiểu khởi động thành Tự động ,rồi khởi động dịch vụ Exchange động theo cách thủ công. Để tránh vấn đề này, hãy chạy bản cập nhật bảo mật với lời nhắc chỉ lệnh mức cao. Để biết thêm thông tin về cách mở cửa sổ Dấu nhắc Lệnh mức cao, hãy xem
-
Sự cố 3
Khi bạn chặn cookie của bên thứ ba trong trình duyệt web, bạn có thể liên tục được nhắc để tin cậy một phần bổ trợ cụ thể mặc dù bạn vẫn tiếp tục chọn tùy chọn tin cậy phần bổ trợ đó. Sự cố này cũng xảy ra trong chế độ cửa sổ quyền riêng tư (chẳng hạn như chế độ InPrivate Microsoft Edge). Sự cố này xảy ra vì trình duyệt hạn chế ngăn không cho ghi lại phản hồi. Để ghi phản hồi và bật phần bổ trợ, bạn phải bật cookie của bên thứ ba cho miền đang lưu trữ OWA hoặc Office Online Server trong thiết đặt trình duyệt. Để bật cài đặt này, hãy tham khảo tài liệu hỗ trợ cụ thể cho trình duyệt. -
Sự cố 4 "(400) Yêucầu Xấu" trong quá trình Tự động phát hiện cho người dùng rảnh/bận trong tô-do/bận xuyên rừng đáng tin cậy.
Khi bạn cố gắng yêu cầu thông tin rảnh/bận cho người dùng trong một rừng khác trong một topology xuyên rừng tin cậy, yêu cầu đó không thành công và tạo ra một thông báo lỗi "(400) Yêu cầu Xấu". Để biết thêm thông tin và giải pháp thay thế cho sự cố này, hãy xem lỗi
Cách tải và cài đặt bản cập nhật
Phương pháp 1: Microsoft Update
Bản cập nhật này sẵn dùng thông qua Windows Update. Khi bạn bật cập nhật tự động, bản cập nhật này sẽ được tải xuống và cài đặt tự động. Để biết thêm thông tin về cách bật cập nhật tự động, hãy xem mục Windows Nhật: Câu hỏi thường gặp.
Phương pháp 2: Danh mục Cập nhật của Microsoft
Để tải gói độc lập cho bản cập nhật này, hãy đi đến website Danh mục Cập nhật của Microsoft.
Phương pháp 3: Trung tâm Tải xuống của Microsoft
Bạn có thể tải gói cập nhật độc lập thông qua Trung tâm Tải xuống của Microsoft.
-
Xuống Exchange Server 2019 Cập nhật Tích lũy 11 Bản cập nhật Bảo mật 3 (KB5008631) -
xuống Exchange Server 2019 Cập nhật Tích lũy 10 Bản cập nhật Bảo mật 4 (KB5008631) -
xuống Exchange Server tích lũy 2016 Bản cập nhật Tích lũy 22 Bản cập nhật Bảo mật 3 (KB5008631) -
xuống bản Exchange Server tích lũy 2016 Bản cập nhật Tích lũy 21 Bản cập nhật Bảo mật 4 (KB5008631) -
xuống Exchange Server tích lũy 2013 Bản cập nhật Tích lũy 23 (KB5008631)
Thông tin Bổ sung
Thông tin triển khai cập nhật bảo mật
Để biết thông tin triển khai về bản cập nhật này, hãy xem mục 11/01/2022.
Thông tin thay thế cho cập nhật bảo mật
Bản cập nhật bảo mật này sẽ thay thế các bản cập nhật phát hành trước đây sau đây:
Thông tin về tệp
Thông tin về băm tệp
Cập nhật tên |
Tên tệp |
Băm SHA256 |
---|---|---|
Exchange Server 2019 CU11 SU3 |
Exchange2019-KB5008631-x64-en.msp |
F2B6ED1DF21F33C3B640D14F4C35D9B2B63FAAD36ADCB5A185D2CB28F31AD69F |
Exchange Server 2019 CU10 SU4 |
Exchange2019-KB5008631-x64-en.msp |
F568797B5B47C1ECA35BEEF066D2C42AF26FD3FA02E95EF7081B58061B9FA499 |
Exchange Server 2016 CU22 SU3 |
Exchange2016-KB5008631-x64-en.msp |
8C59EF1433251BEAB8A79367D9C0CC377B01FBEEB32F613A083F1173E59EEE04 |
Exchange Server 2016 CU21 SU4 |
Exchange2016-KB5008631-x64-en.msp |
B52A62E1BB23D3DE65CB0141BEA3EB8BA14DC7D967D1EE4163D534D6FA6DA507 |
Exchange Server 2013 CU23 SU1 |
Exchange2013-KB5008631-x64-en.msp |
45E8BF571637E7B7329EEBDC331EB862DFA40696E8DE180CE396F67C97BF9B96 |
Exchange Server tin tệp
Để biết danh sách các tệp được cung cấp trong bản cập nhật bảo mật này, hãy tải xuống thông tin tệp để cập nhật bảo 5008631 cho sản phẩm thích hợp.
Thông tin về bảo vệ và bảo mật
Tự bảo vệ bản thân trực tuyến: Bảo mật Windows hỗ trợ
Tìm hiểu cách chúng tôi bảo vệ chống lại các mối đe dọa trên mạng: Microsoft Security