Η Microsoft παρέχει ενημερώσεις κώδικα Hafnium για μη υποστηριζόμενες εκδόσεις του Exchange Server

Εικονίδιο ώρας ανάγνωσης 2 λεπτό. ανάγνωση


Οι αναγνώστες βοηθούν στην υποστήριξη του MSpoweruser. Ενδέχεται να λάβουμε προμήθεια εάν αγοράσετε μέσω των συνδέσμων μας. Εικονίδιο επεξήγησης εργαλείου

Διαβάστε τη σελίδα αποκάλυψης για να μάθετε πώς μπορείτε να βοηθήσετε το MSPoweruser να διατηρήσει τη συντακτική ομάδα Διάβασε περισσότερα

διακομιστής

Οι διαχειριστές που δεν έχουν ενημερώσει τον αυτόνομο διακομιστή Exchange τους με ενημερώσεις κώδικα ενδέχεται να δυσκολεύονται να εφαρμόσουν την ενημέρωση που κυκλοφόρησε η Microsoft πριν από μια εβδομάδα για να επιδιορθώσει τα 4 ελαττώματα του λογισμικού που εκμεταλλεύεται ενεργά η κινεζική ομάδα χάκερ που εκτιμάται ότι έχει έχει θέσει σε κίνδυνο περισσότερες από 60,000 εγκαταστάσεις μέχρι στιγμής.

Η αρχική καθοδήγηση της Microsoft ήταν για τους διαχειριστές να ενημερώνουν τους διακομιστές τους και στη συνέχεια να εφαρμόζουν τις ενημερώσεις κώδικα, αλλά η εταιρεία αναγνώρισε ότι αυτό μπορεί να είναι δύσκολο να γίνει σε όλα τα περιβάλλοντα παραγωγής.

Η Microsoft έχει πλέον κυκλοφορήσει ενημερώσεις κώδικα για τα 4 ελαττώματα (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065) που δεν περιέχουν άλλες επιδιορθώσεις ή βελτιώσεις και οι οποίες έχουν σχεδιαστεί για να εφαρμόζονται σε μη ενημερωμένες εγκαταστάσεις του Exchange 2016 και 2019.

Οι διαχειριστές μπορούν τώρα να εγκαταστήσουν τις ενημερώσεις και να προστατεύονται και, στη συνέχεια, να ενημερώνουν τους διακομιστές τους με τακτικές Αθροιστικές Ενημερώσεις στον ελεύθερο χρόνο τους.

Η Microsoft σημειώνει:

  • Αυτά τα πακέτα ενημέρωσης περιέχουν αποκλειστικά  Διορθώσεις για CVE Μαρτίου 2021 (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065). δεν περιλαμβάνονται άλλες ενημερώσεις προϊόντος ή επιδιορθώσεις ασφαλείας. Η εγκατάσταση αυτών των ενημερώσεων γίνεται δεν σημαίνει ότι τώρα υποστηρίζεται μια μη υποστηριζόμενη CU.
  • Οι ενημερώσεις είναι διαθέσιμες μόνο μέσω του Κέντρου λήψης της Microsoft (όχι στο Microsoft Update).
  • Παράγουμε ενημερώσεις μόνο για μερικοί παλαιότερα CU για Exchange 2016 και 2019.
  • Εάν εκτελείτε μια έκδοση του Exchange που δεν καλύπτεται από αυτές τις ενημερώσεις, εξετάστε το ενδεχόμενο είτε να προχωρήσετε σε ένα πακέτο CU που έχει ένα κατάλληλο SU είτε να προχωρήσετε σε μια υποστηριζόμενη CU (προτιμώμενη επιλογή). Σε περίπτωση που χρειαστεί να προχωρήσετε με CU, δείτε: βέλτιστες πρακτικές για την εγκατάσταση ενημερώσεων του Exchange (ισχύει για όλες τις εκδόσεις του Exchange).

Απαιτείται επανεκκίνηση.

Διαβάστε όλες τις λεπτομέρειες σχετικά με τη λήψη των ενημερώσεων κώδικα στη Microsoft εδώ.

Περισσότερα για τα θέματα: ανταλλαγή 2016, ανταλλαγή 2019, άφνιο, microsoft