Applies ToExchange Server 2019 Exchange Server 2016 Exchange Server 2013

Tổng số cập nhật bảo mật này xử lý các lỗ hổng trong Microsoft Exchange Server. Để tìm hiểu thêm về các lỗ hổng này, hãy xem các Lỗ hổng và Độ phơi sáng Phổ biến sau đây (CVE):

Bản phát hành CVE-2022-21846 | Microsoft Exchange Server lỗ hổng thực thi mã từ xa 

Bản phát hành CVE-2022-21855 | Microsoft Exchange Server lỗ hổng thực thi mã từ xa 

CVE-2022-21969 | Microsoft Exchange Server lỗ hổng thực thi mã từ xa

Các sự cố đã biết trong bản cập nhật này

  • Sự cố 1 Khi bạn cố gắng cài đặt bản cập nhật bảo mật này theo cách thủ công bằng cách bấm đúp vào tệp cập nhật (.msp) để chạy bản cập nhật ở chế độ Chuẩn (tức là không phải với tư cách người quản trị), một số tệp sẽ không được cập nhật đúng cách.

    Khi sự cố này xảy ra, bạn không nhận được thông báo lỗi hoặc bất kỳ chỉ báo nào cho biết bản cập nhật bảo mật không được cài đặt đúng cách. Tuy nhiên, Outlook Web Access (OWA) và Panel Điều Exchange (ECP) có thể ngừng hoạt động.Sự cố này xảy ra trên các máy chủ đang sử dụng Kiểm soát Tài khoản Người dùng (UAC). Sự cố xảy ra vì bản cập nhật bảo mật không dừng một số dịch vụ Exchange liên quan đến nó.

    Lưu ý: Sự cố này không xảy ra nếu bạn cài đặt bản cập nhật thông qua Microsoft Update.

    Để tránh vấn đề này, hãy làm theo các bước sau để cài đặt bản cập nhật bảo mật này theo cách thủ công:

  1. Chọn Bắt đầu, rồi nhập cmd.

  2. Trong kết quả, bấm chuột phải vào Dấu nhắc Lệnh, sau đó chọn Chạy với tư cách người quản trị.

  3. Nếu hộp thoại Kiểm soát Tài khoản Người dùng xuất hiện, hãy xác nhận rằng hành động mặc định là hành động bạn muốn, rồi chọn Tiếp tục.

  4. Nhập đường dẫn đầy đủ của tệp .msp, rồi nhấn Enter.

  • Sự cố 2 Exchange dịch vụ có thể vẫn ở trạng thái vô hiệu hóa sau khi bạn cài đặt bản cập nhật bảo mật này. Điều kiện này không cho biết cập nhật chưa được cài đặt đúng. Điều kiện này có thể xảy ra nếu tập lệnh điều khiển dịch vụ gặp sự cố khi tìm cách đưa các dịch Exchange của mình về trạng thái bình thường.Để khắc phục sự cố này, hãy sử dụng Trình quản lý Dịch vụ để khôi phục kiểu khởi động thành Tự động ,rồi khởi động dịch vụ Exchange động theo cách thủ công. Để tránh vấn đề này, hãy chạy bản cập nhật bảo mật với lời nhắc chỉ lệnh mức cao. Để biết thêm thông tin về cách mở cửa sổ Dấu nhắc Lệnh mức cao, hãy xem Bắt đầu Dấu nhắc Lệnh với tư cách Người quản trị.

  • Sự cố 3 Khi bạn chặn cookie của bên thứ ba trong trình duyệt web, bạn có thể liên tục được nhắc để tin cậy một phần bổ trợ cụ thể mặc dù bạn vẫn tiếp tục chọn tùy chọn tin cậy phần bổ trợ đó. Sự cố này cũng xảy ra trong chế độ cửa sổ quyền riêng tư (chẳng hạn như chế độ InPrivate Microsoft Edge). Sự cố này xảy ra vì trình duyệt hạn chế ngăn không cho ghi lại phản hồi. Để ghi phản hồi và bật phần bổ trợ, bạn phải bật cookie của bên thứ ba cho miền đang lưu trữ OWA hoặc Office Online Server trong thiết đặt trình duyệt. Để bật cài đặt này, hãy tham khảo tài liệu hỗ trợ cụ thể cho trình duyệt.

  • Sự cố 4 Khi bạn cố gắng yêu cầu thông tin rảnh/bận cho người dùng trong một rừng khác trong một topology xuyên rừng tin cậy, yêu cầu đó không thành công và tạo ra một thông báo lỗi "(400) Yêu cầu Xấu". Để biết thêm thông tin và giải pháp thay thế cho sự cố này, hãy xem lỗi "(400) Yêucầu Xấu" trong quá trình Tự động phát hiện cho người dùng rảnh/bận trong tô-do/bận xuyên rừng đáng tin cậy.

Cách tải và cài đặt bản cập nhật

Phương pháp 1: Microsoft Update

Bản cập nhật này sẵn dùng thông qua Windows Update. Khi bạn bật cập nhật tự động, bản cập nhật này sẽ được tải xuống và cài đặt tự động. Để biết thêm thông tin về cách bật cập nhật tự động, hãy xem mục Windows Nhật: Câu hỏi thường gặp.

Phương pháp 2: Danh mục Cập nhật của Microsoft

Để tải gói độc lập cho bản cập nhật này, hãy đi đến website Danh mục Cập nhật của Microsoft.

Phương pháp 3: Trung tâm Tải xuống của Microsoft

Bạn có thể tải gói cập nhật độc lập thông qua Trung tâm Tải xuống của Microsoft.

Thông tin Bổ sung

Thông tin triển khai cập nhật bảo mật

Để biết thông tin triển khai về bản cập nhật này, hãy xem mục 11/01/2022.

Thông tin thay thế cho cập nhật bảo mật

Bản cập nhật bảo mật này sẽ thay thế các bản cập nhật phát hành trước đây sau đây:

Thông tin về tệp

Thông tin về băm tệp

Cập nhật tên

Tên tệp

Băm SHA256

Exchange Server 2019 CU11 SU3

Exchange2019-KB5008631-x64-en.msp

F2B6ED1DF21F33C3B640D14F4C35D9B2B63FAAD36ADCB5A185D2CB28F31AD69F  

Exchange Server 2019 CU10 SU4

Exchange2019-KB5008631-x64-en.msp

F568797B5B47C1ECA35BEEF066D2C42AF26FD3FA02E95EF7081B58061B9FA499

Exchange Server 2016 CU22 SU3

Exchange2016-KB5008631-x64-en.msp

8C59EF1433251BEAB8A79367D9C0CC377B01FBEEB32F613A083F1173E59EEE04

Exchange Server 2016 CU21 SU4

Exchange2016-KB5008631-x64-en.msp

B52A62E1BB23D3DE65CB0141BEA3EB8BA14DC7D967D1EE4163D534D6FA6DA507

Exchange Server 2013 CU23 SU1

Exchange2013-KB5008631-x64-en.msp

45E8BF571637E7B7329EEBDC331EB862DFA40696E8DE180CE396F67C97BF9B96

Exchange Server tin tệp

Để biết danh sách các tệp được cung cấp trong bản cập nhật bảo mật này, hãy tải xuống thông tin tệp để cập nhật bảo 5008631 cho sản phẩm thích hợp.

Thông tin về bảo vệ và bảo mật

Tự bảo vệ bản thân trực tuyến: Bảo mật Windows hỗ trợ

Tìm hiểu cách chúng tôi bảo vệ chống lại các mối đe dọa trên mạng: Microsoft Security

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.