Microsoft Exchange 的安全性更新說明:2017 年 12 月 12 日

套用到
Exchange Server 2013 Enterprise Edition Exchange Server 2013 SP1 Exchange Server 2016 Enterprise Edition

摘要

此安全性更新可解決 Microsoft Exchange Outlook Web Access (OWA) 中的弱點。 如果攻擊者傳送具有蓄意製作附件的電子郵件訊息至執行 Exchange Server 的易受攻擊伺服器,則此弱點可能會允許提高權限或詐騙 Microsoft Exchange Server。 要深入瞭解這些弱點,請參閱Microsoft常見的漏洞與披露 CVE-2017-11932ADV170023
 

改進與修正

此安全性更新是為了解決安全性更新4036108中的已知問題,在該問題中,使用分割 DNS 的客戶可能會遇到影響Calendar共用的問題。 此更新會移除此弱點的修正程式。

已知問題

  • 我們注意到一些報告指出,在您安裝此安全性更新後,Exchange 服務可能維持停用狀態。 如果發生這種情況,則表示更新已正確安裝。 不過,服務控制指令碼在嘗試讓 Exchange 服務恢復其正常狀態時會發生問題。 要解決此問題,請使用 Services Manager 將啟動類型還原為 自動,然後手動啟動受影響的 Exchange 服務。
  • 當您嘗試在「標準模式」中手動安裝此安全性更新時, (未以系統管理員) 身分執行更新,並按兩下更新檔案 (.msp) ,有些檔案未正確地更新。 發生此問題後,您不會收到錯誤訊息或任何安全性更新未正確安裝的指示。 此外,Outlook Web Access (OWA) 和 Exchange 控制台 (ECP) 可能會停止運作。 這個問題會發生在使用 UAC (使用者帳戶控制) 的伺服器上。 之所以發生問題,是因為安全性更新無法正確地停止某些與 Exchange 相關的服務。 若要避免此問題,請以系統管理員身分以提升權限模式執行安全性更新。 若要這樣做,請以滑鼠右鍵按一下更新檔案,然後按一下 [以系統管理員身分執行]。

如何取得及安裝更新

方法 1:Microsoft Update

方法 2:Microsoft Update Catalog

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

方法 3: Microsoft 下載中心

更多資訊

安全性更新部署資訊

如需有關此更新的部署資訊,請參閱 安全性更新部署資訊:2017 年 12 月 12 日

檔案雜湊資訊

套件名稱 套件雜湊 SHA 1 套件雜湊 SHA 2
E16CU7 Exchange2016-KB4045655-x64-en.msp AD7A5B178CDEEAE80A233073FDF5F09651A767D3 125BE0BE5AE4965C2A1F3F782047A322CAD58CEF69849C79E714D982C7DDDE7D
E16CU6 Exchange2016-KB4045655-x64-en.msp 5792593D9700FB5B2C02D79008D9C88569061A0F 3EBA47CE4053AE04D0D410FB5A800871324A91160246BBE9891068C696DEB963
E15CU18 Exchange2013-KB4045655-x64-en.msp 48ADA3FA1409A829E2D01EEF84921F466E576659 941F2ABACC936D258C95581A1185A80BF79A7E036D0FAA8778E77CACE6272520
E15CU17 Exchange2013-KB4045655-x64-en.msp 30BAFADCC699281B7FB63240150987222683F44A 304098CD045AE20C3E7A772B79B226D693077476B155A739B4F16FBBF3567C8D

檔案詳細資訊