此安全更新汇总解决了 Microsoft Exchange Server 中的漏洞。 若要了解有关这些漏洞的更多信息,请参阅以下公共漏洞和暴露 (CVE):
CVE-2022-21846 | Microsoft Exchange Server 远程代码执行漏洞
CVE-2022-21855 | Microsoft Exchange Server 远程代码执行漏洞
CVE-2022-21969 | Microsoft Exchange Server 远程代码执行漏洞
此更新中的已知问题
问题 1
尝试通过双击更新文件 (.msp) 在“普通”模式(不以操作系统管理员身份运行更新)下手动安装此安全更新时,某些文件未正确更新。
出现此问题后,你不会收到说明安全更新未正确安装的错误消息或任何指示。 然而,Outlook Web Access (OWA) 和 Exchange 控制面板 (ECP) 可能会停止工作。此问题会出现在使用用户帐户控制 (UAC) 的服务器上。 出现此问题的原因是,安全更新未正确停止某些与 Exchange 相关的服务。
注意
若通过 Microsoft 更新安装更新,则不会发生此问题。
若要避免此问题,请按照下列步骤手动安装此安全更新:
- 选择“开始”,然后键入“cmd”。
- 在结果中,右键单击“命令提示符”,然后选择“以管理员身份运行”。
- 如果出现“用户帐户控制”对话框,请验证默认操作是你需要的操作,然后选择“继续”。
- 键入 .msp 文件的完整路径,然后按 Enter 键。
问题 2
安装此安全更新后,Exchange 服务可能会保持禁用状态。 此情况并不表示未正确安装更新。 如果服务控制脚本在尝试将 Exchange 服务恢复到其正常状态时遇到问题,则可能会出现这种情况。
要解决此问题,请使用服务管理器将启动类型还原为 “自动”,然后手动启动受影响的 Exchange 服务。 为避免此问题,请在提升的命令提示符处运行安全更新。 有关如何打开提升的命令提示符窗口的更多信息,请参阅以管理员身份启动命令提示符。
问题 3
在 Web 浏览器中阻止第三方 Cookie 时,可能会不断提示你信任特定的加载项,即使一直选择该选项来信任它。 此问题也出现在隐私窗口模式中(例如 Microsoft Edge 中的 InPrivate 模式)。 发生此问题的原因是浏览器限制阻止记录响应。 如需记录响应并启用加载项,您必须在浏览器设置中为托管 OWA 或Office Online Server 的域启用第三方的 Cookie。 要启用此设置,请参阅浏览器的特定支持文档。
问题 4
尝试为受信任跨林拓扑中不同林中的用户请求闲/忙信息时,请求会失败并生成“ (400) 错误请求”错误消息。 有关此问题的更多信息和解决办法,请参阅在受信任的跨林拓扑中针对每个用户的忙/闲状态自动发现期间出现“(400) 错误请求”错误。
如何获取和安装更新
方法 1:Microsoft 更新
可以通过 Windows 更新获取此更新。 启用自动更新后,系统会自动下载并安装此更新。 有关如何开启自动更新的更多信息,请参阅 Windows 更新:常见问题解答。
方法 2:Microsoft 更新目录
若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
方法 3:Microsoft 下载中心
可以通过 Microsoft 下载中心获取独立的更新程序包。
-
下载 Exchange Server 2019 累积更新 11 安全更新 3 (KB5008631) -
下载 Exchange Server 2019 累积更新 10 安全更新 4 (KB5008631) -
下载 Exchange Server 2016 累积更新 22 安全更新 3 (KB5008631) -
下载 Exchange Server 2016 累积更新 21 安全更新 4 (KB5008631) -
下载 Exchange Server 2013 累积更新 23 安全更新 13 (KB5008631)
更多信息
安全更新程序部署信息
有关此更新的部署信息,请参阅 2022 年 1 月 11 日。
安全更新替换信息
此安全更新将取代以前发布的以下更新:
文件信息
文件哈希信息
| 更新名称 | 文件名 | SHA256 哈希 |
|---|---|---|
| Exchange Server 2019 CU11 SU3 | Exchange2019-KB5008631-x64-en.msp | F2B6ED1DF21F33C3B640D14F4C35D9B2B63FAAD36ADCB5A185D2CB28F31AD69F |
| Exchange Server 2019 CU10 SU4 | Exchange2019-KB5008631-x64-en.msp | F568797B5B47C1ECA35BEEF066D2C42AF26FD3FA02E95EF7081B58061B9FA499 |
| Exchange Server 2016 CU22 SU3 | Exchange2016-KB5008631-x64-en.msp | 8C59EF1433251BEAB8A79367D9C0CC377B01FBEEB32F613A083F1173E59EEE04 |
| Exchange Server 2016 CU21 SU4 | Exchange2016-KB5008631-x64-en.msp | B52A62E1BB23D3DE65CB0141BEA3EB8BA14DC7D967D1EE4163D534D6FA6DA507 |
| Exchange Server 2013 CU23 SU1 | Exchange2013-KB5008631-x64-en.msp | 45E8BF571637E7B7329EEBDC331EB862DFA40696E8DE180CE396F67C97BF9B96 |
Exchange Server 文件信息
有关此安全更新中提供的文件列表,请下载相应产品的安全更新 5008631 的文件信息。
-
Exchange Server 2019 CU11 SU3 (KB5008631) 的文件表 -
Exchange Server 2019 CU10 SU4 (KB5008631) 的文件表 -
Exchange Server 2016 CU22 SU3 (KB5008631) 的文件表 -
Exchange Server 2016 CU21 SU4 (KB5008631) 的文件表 -
Exchange Server 2013 CU23 SU13 (KB5008631) 的文件表
有关保护和安全的信息
保护自己的上网安全:Windows 安全支持
了解如何防范网络威胁:Microsoft 安全