Aktualizace zabezpečení serveru Exchange z listopadu 2023

Společnost Microsoft vydala několik aktualizací zabezpečení (SU) pro Microsoft Exchange Server, které řeší slabá místa. Vzhledem ke kritické povaze těchto chyb zabezpečení doporučujeme zákazníkům, aby v zájmu ochrany životního prostředí okamžitě použili aktualizace zabezpečení Exchange Server z listopadu 2023 na postižené systémy.

Poznámka:Tyto chyby zabezpečení ovlivňují Microsoft Exchange Server. Exchange Online není ovlivněna.

Společnost Microsoft vydala aktualizace zabezpečení pro chyby zabezpečení nalezené v:

  • Exchange Server 2016
  • Exchange Server 2019

Tyto aktualizace zabezpečení jsou k dispozici pro následující konkrétní verze Exchange:

Přečtěte si více o tom, jak nainstalovat aktualizaci zabezpečení Exchange.

Pokud nemáte tyto verze Exchange Server CU, aktualizujte ji hned teď a použijte výše uvedenou opravu.

Další informace:Aktualizace zabezpečení serveru Exchange z listopadu 2024

Přečtěte si více o tom, jak nainstalovat kumulativní aktualizaci Exchange.

Podepisování certifikátů datové části serializace PowerShell je nyní ve výchozím nastavení povoleno

Podepisování datových částí serializace PowerShell na základě certifikátů bylo zavedeno v aktualizaci zabezpečení Exchange Server z ledna 2023. Ve výchozím nastavení byla funkce uvolněna jako zakázaná (přihlášení) a musel ji povolit správce serveru Exchange.

Instalací aktualizace zabezpečení Exchange Server z listopadu 2023 (nebo novější verze) je tato funkce ve výchozím nastavení povolena (odhlášení) na základě jednotlivých serverů a pokud ji nechcete používat, musíte ji deaktivovat.

Poznámka:Zakázání podepisování certifikátů pro data serializace PowerShell činí váš server zranitelným vůči známým zranitelnostem Exchange Server a oslabuje ochranu proti neznámým hrozbám. Doporučujeme ponechat tuto funkci povolenou.

Známé problémy v této aktualizaci

  • S touto aktualizací nejsou známy žádné problémy

Problémy opravené v této aktualizaci

V této aktualizaci byly vyřešeny následující problémy:

Nejčastější dotazy

Jak tato SU souvisí s funkcí rozšířené ochrany?
Pokud jste již na svých serverech povolili rozšířenou ochranu, nainstalujte SU jako obvykle. Pokud jste ještě nepovolili rozšířenou ochranu, doporučujeme ji povolit po instalaci lednové (nebo později) SU. Spuštění skriptu Health Checker vám vždy pomůže ověřit, co přesně budete muset udělat po instalaci SU.

Je rozšířená ochrana Windows nezbytnou podmínkou, kterou je třeba aktivovat před nebo po použití SU, nebo je to volitelná, ale důrazně doporučená aktivita?
Rozšířená ochrana není podmínkou této aktualizace zabezpečení. Můžete jej nainstalovat, aniž byste museli aktivovat funkci Rozšířená ochrana. Důrazně se však doporučuje nakonfigurovat rozšířenou ochranu, která vám může pomoci ochránit vaše prostředí před útoky autentizačního relé nebo „Man in the Middle“ (MITM).

Poslední SU, který jsme nainstalovali, je (několik měsíců starý). Musíme nainstalovat všechny SU v pořadí, nainstalovat nejnovější?
Aktualizace zabezpečení Exchange Server jsou kumulativní. Pokud používáte CU, na kterou lze SU nainstalovat, nemusíte instalovat všechny SU v sekvenčním pořadí, ale můžete nainstalovat pouze nejnovější SU.

Moje organizace je v hybridním režimu s Exchange Online. Musím něco udělat?
Zatímco zákazníci Exchange Online jsou již chráněni, je třeba nainstalovat aktualizaci zabezpečení z listopadu 2023 na vaše místní servery Exchange, i když se používají pouze pro účely správy. Po použití aktualizací nemusíte znovu spouštět Průvodce hybridní konfigurací (HCW).

Musím instalovat aktualizace na pracovní stanice „Pouze nástroje pro správu Exchange“?
Nainstalujte aktualizace zabezpečení na všechny servery Exchange a také na servery nebo pracovní stanice, na kterých běží pouze nástroje Exchange Management Tools, což zajistí, že mezi klienty a servery nástrojů pro správu nebude žádná nekompatibilita.

Další informace

Related Posts