摘要
此安全性更新可解決 Microsoft Exchange Outlook Web Access (OWA) 中的弱點。 如果攻擊者傳送具有蓄意製作附件的電子郵件訊息至執行 Exchange Server 的易受攻擊伺服器,則此弱點可能會允許提高權限或詐騙 Microsoft Exchange Server。 要深入瞭解這些弱點,請參閱Microsoft常見的漏洞與披露 CVE-2017-11932 和 ADV170023。
改進與修正
此安全性更新是為了解決安全性更新4036108中的已知問題,在該問題中,使用分割 DNS 的客戶可能會遇到影響Calendar共用的問題。 此更新會移除此弱點的修正程式。
已知問題
- 我們注意到一些報告指出,在您安裝此安全性更新後,Exchange 服務可能維持停用狀態。 如果發生這種情況,則表示更新已正確安裝。 不過,服務控制指令碼在嘗試讓 Exchange 服務恢復其正常狀態時會發生問題。 要解決此問題,請使用 Services Manager 將啟動類型還原為 自動,然後手動啟動受影響的 Exchange 服務。
- 當您嘗試在「標準模式」中手動安裝此安全性更新時, (未以系統管理員) 身分執行更新,並按兩下更新檔案 (.msp) ,有些檔案未正確地更新。 發生此問題後,您不會收到錯誤訊息或任何安全性更新未正確安裝的指示。 此外,Outlook Web Access (OWA) 和 Exchange 控制台 (ECP) 可能會停止運作。 這個問題會發生在使用 UAC (使用者帳戶控制) 的伺服器上。 之所以發生問題,是因為安全性更新無法正確地停止某些與 Exchange 相關的服務。 若要避免此問題,請以系統管理員身分以提升權限模式執行安全性更新。 若要這樣做,請以滑鼠右鍵按一下更新檔案,然後按一下 [以系統管理員身分執行]。
如何取得及安裝更新
方法 1:Microsoft Update
方法 2:Microsoft Update Catalog
若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
方法 3: Microsoft 下載中心
更多資訊
安全性更新部署資訊
如需有關此更新的部署資訊,請參閱 安全性更新部署資訊:2017 年 12 月 12 日。
檔案雜湊資訊
| 套件名稱 | 套件雜湊 SHA 1 | 套件雜湊 SHA 2 |
|---|---|---|
| E16CU7 Exchange2016-KB4045655-x64-en.msp | AD7A5B178CDEEAE80A233073FDF5F09651A767D3 | 125BE0BE5AE4965C2A1F3F782047A322CAD58CEF69849C79E714D982C7DDDE7D |
| E16CU6 Exchange2016-KB4045655-x64-en.msp | 5792593D9700FB5B2C02D79008D9C88569061A0F | 3EBA47CE4053AE04D0D410FB5A800871324A91160246BBE9891068C696DEB963 |
| E15CU18 Exchange2013-KB4045655-x64-en.msp | 48ADA3FA1409A829E2D01EEF84921F466E576659 | 941F2ABACC936D258C95581A1185A80BF79A7E036D0FAA8778E77CACE6272520 |
| E15CU17 Exchange2013-KB4045655-x64-en.msp | 30BAFADCC699281B7FB63240150987222683F44A | 304098CD045AE20C3E7A772B79B226D693077476B155A739B4F16FBBF3567C8D |
檔案詳細資訊