此安全更新解决了 Microsoft Exchange Server 中的漏洞。 若要了解有关这些漏洞的更多信息,请参阅以下公共漏洞和暴露 (CVE):
- CVE-2026-55005 - Microsoft Exchange Server 远程执行代码漏洞
- CVE-2026-55006 - Microsoft Exchange Server 特权提升漏洞
- CVE-2026-55008 - Microsoft Exchange Server 欺骗漏洞
- CVE-2026-55009 - Microsoft Exchange Server 特权提升漏洞
Exchange Server 运行状况检查器
若要验证安装是否成功,并检查是否需要执行任何其他操作,请运行 Exchange Server 运行状况检查器。
在 Exchange Server 中启用扩展保护
要在基于 Exchange 的服务器上启用扩展保护,请参阅在 Exchange Server 中启用扩展保护 (KB5017260)。
如何获取和安装更新
Microsoft 下载中心
重要
- 对 Microsoft Exchange Server 2016 和 2019 的支持已结束。 有关详细信息,请参阅 对 Exchange Server 2016 的支持和 Exchange Server 2019 结束。
- 已注册扩展安全更新 (ESU) 计划的组织有资格接收 2025 年 12 月安全更新以及 2016 Exchange Server和 2019 的所有后续更新。
- 要继续接收最新的安全更新,未注册 ESU 计划的组织应迁移到 Exchange Server 订阅版 (SE) 。
- 如果你已购买 ESU,并且需要有关如何访问最新安全更新的信息,请通过以下地址向我们发送 ExchangeandSfBServerESUInquiry@service.microsoft.com电子邮件。
更多信息
安全更新程序部署信息
有关此更新的部署信息,请参阅部署 - 安全更新指南。
安全更新替换信息
此安全更新将取代以前发布的以下更新:
文件信息
文件哈希信息
| 更新名称 | 文件名 | SHA256 哈希 |
|---|---|---|
| Exchange Server 2016 累积更新 23 SU23 | Exchange2016-KB5103215-x64-en.exe | 668BF3F0C575CC8F20C12AA08B973E793122A78A0BFF254E94DB5DA7785EDE75 |
其他语言的哈希
可在此处查看其他语言的哈希表:
- Exchange Server 2016 CU23 SU23 (KB5103215) 的哈希表 - 立即下载哈希
Exchange Server 文件信息
此更新的英语(美国)版本将安装具有下表所列属性的文件。 这些文件的日期和时间按协调世界时 (UTC) 列出。 这些文件在本地计算机上显示的日期和时间是本地时间再加上当前夏令时 (DST) 偏差。 此外,如果对这些文件执行某些操作,日期和时间可能会更改。
- Microsoft Exchange Server 2016 累积更新 23 SU23 - 立即下载文件
更多信息
有关部署 Exchange Server 2016 的更多信息,请参阅 Exchange Server 2016 的发行说明。
有关 Exchange Server 2016 和早期版本的 Exchange Server 共存于同一环境中的更多信息,请参阅 Exchange Server 2016 系统要求。
有关其他 Exchange 更新的更多信息,请参阅 Exchange Server 更新:内部版本号和发布日期。
有关保护和安全的信息
保护自己的上网安全:Windows 安全支持
了解如何防范网络威胁:Microsoft 安全