使用 Microsoft 登录
登录或创建帐户。
你好,
使用其他帐户。
你有多个帐户
选择要登录的帐户。

此安全更新汇总解决了 Microsoft Exchange Server 中的漏洞。 若要了解有关这些漏洞的更多信息,请参阅以下常见漏洞和披露 (CVE):

CVE-2022-23277 | Microsoft Exchange Server 远程代码执行漏洞 

CVE-2022-24463 | Microsoft Exchange Server 欺骗漏洞 

此更新中的已知问题

  • 问题 1

    尝试通过双击更新文件 (.msp) 在“普通”模式(不以操作系统管理员身份运行更新)下手动安装此安全更新时,某些文件未正确更新。

    出现此问题后,你不会收到说明安全更新未正确安装的错误消息或任何指示。 然而,Outlook Web Access (OWA) 和 Exchange 控制面板 (ECP) 可能会停止工作。                 
                    
    此问题会出现在使用用户帐户控制 (UAC) 的服务器上。 出现此问题的原因是,安全更新未正确停止某些与 Exchange 相关的服务。

    注意: 若通过 Microsoft 更新安装更新,则不会发生此问题。

    若要避免此问题,请按照下列步骤手动安装此安全更新:

  1. 选择“开始”,然后键入“cmd”。

  2. 在结果中,右键单击“命令提示符”,然后选择“以管理员身份运行”。

  3. 如果出现“用户帐户控制”对话框,请验证默认操作是你需要的操作,然后选择“继续”。

  4. 键入 .msp 文件的完整路径,然后按 Enter 键。

  • 问题 2

    安装此安全更新后,Exchange 服务可能会保持禁用状态。 此情况并不表示未正确安装更新。 如果服务控制脚本在尝试将 Exchange 服务恢复到其正常状态时遇到问题,则可能会出现这种情况。                 
                    
    若要修复此问题,请使用“服务管理器”将启动类型恢复为“自动”,然后手动启动受影响的 Exchange 服务。 为避免此问题,请在提升的命令提示符处运行安全更新。 有关如何打开提升的命令提示符窗口的更多信息,请参阅以管理员身份启动命令提示符

  • 问题 3

    在 Web 浏览器中阻止第三方 Cookie 时,可能会不断提示你信任特定的加载项,即使一直选择该选项来信任它。 此问题也出现在隐私窗口模式中(例如 Microsoft Edge 中的 InPrivate 模式)。 发生此问题的原因是浏览器限制阻止记录响应。 如需记录响应并启用加载项,您必须在浏览器设置中为托管 OWA 或Office Online Server 的域启用第三方的 Cookie。 要启用此设置,请参阅浏览器的特定支持文档。

  • 问题 4

    尝试为受信任的跨林拓扑中不同林中的用户请求闲/忙信息时,请求会失败并生成“(400) 错误请求”错误消息。 有关此问题的更多信息和解决办法,请参阅在受信任的跨林拓扑中针对每个用户的忙/闲状态自动发现期间出现“(400) 错误请求”错误

如何获取和安装更新

方法 1:Microsoft 更新

可以通过 Windows 更新获取此更新。 当你开启自动更新后,系统会自动下载并安装此更新。 有关如何开启自动更新的更多信息,请参阅 Windows 更新:常见问题解答

方法 2:Microsoft Update 目录

若要获取此更新的独立程序包,请转到 Microsoft Update 目录网站。

方法 3: Microsoft 下载中心

可以通过 Microsoft 下载中心获取独立的更新程序包。

更多信息

安全更新程序部署信息

有关此更新的部署信息,请参阅 2022 年 3 月 8 日

安全更新替换信息

此安全更新将替换以前发布的以下更新:

文件信息

文件哈希信息

更新名称

File name

SHA256 哈希

Exchange Server 2019 CU11 SU4

Exchange2019-KB5012698-x64-en.msp

187198029547F32A7BFA5FE0D5725B6C3DAD052389D244D0BEF21AB42991F49A

Exchange Server 2019 CU10 SU5

Exchange2019-KB5012698-x64-en.msp

C2BAF475C2C94C6995FDD58FC9A56601ADD3BEB5CD1FB2F6D8332BCF8BB2E13F  

Exchange Server 2016 CU22 SU4

Exchange2016-KB5012698-x64-en.msp

C2DB72AE95002F9949A74210D5803872F3873AD3F8FC725CD6597EE766D8F11F

Exchange Server 2016 CU21 SU5

Exchange2016-KB5012698-x64-en.msp

FF6E6E083B3713615C971A8E8DFF4F23CCED4E4B7BBA85A19924F08DE3E41F3A

Exchange Server 文件信息

有关此安全更新中提供的文件列表,请下载相应产品的安全更新 5012698 的文件信息。

有关保护和安全的信息

保护自己的上网安全:Windows 安全支持

了解如何防范网络威胁:Microsoft 安全

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。

此信息是否有帮助?

你对语言质量的满意程度如何?
哪些因素影响了你的体验?
按“提交”即表示你的反馈将用于改进 Microsoft 产品和服务。 你的 IT 管理员将能够收集此数据。 隐私声明。

谢谢您的反馈!

×