Microsoft ofrece parches de Hafnium para versiones no compatibles de Exchange Server

Icono de tiempo de lectura 2 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Leer más

servidor

Los administradores que no han mantenido su servidor Exchange independiente actualizado con parches pueden tener dificultades para aplicar la actualización que Microsoft lanzó hace una semana para parchear las 4 fallas en el software que está siendo explotada activamente por el grupo de piratas informáticos chinos que se estima tiene comprometido más de 60,000 instalaciones hasta el momento.

La orientación inicial de Microsoft era que los administradores actualizaran sus servidores y luego aplicaran los parches, pero la empresa reconoció que esto puede ser difícil de hacer en todos los entornos de producción.

Microsoft ha lanzado ahora parches para las 4 fallas (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065) que no contienen otras correcciones o mejoras y que están diseñados para aplicarse a instalaciones no actualizadas de Exchange 2016 y 2019.

Los administradores ahora pueden instalar las actualizaciones y estar protegidos, y luego actualizar sus servidores con actualizaciones acumulativas regulares en su tiempo libre.

Notas de Microsoft:

  • Estos paquetes de actualización contienen , solamente correcciones para marzo de 2021 CVE (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065); no se incluyen otras actualizaciones de productos ni correcciones de seguridad. Instalar estas actualizaciones no no significa que ahora se admite una CU no compatible.
  • Las actualizaciones solo están disponibles a través del Centro de descarga de Microsoft (no en Microsoft Update).
  • Estamos produciendo actualizaciones solo para algo CU anteriores para Exchange 2016 y 2019.
  • Si está ejecutando una versión de Exchange que no cubre estas actualizaciones, considere pasar a un paquete de CU que tenga una SU aplicable o pasar a una CU admitida (opción preferida). En caso de que necesite seguir adelante con las CU, consulte: mejores prácticas para la instalación de actualizaciones de Exchange (se aplica a todas las versiones de Exchange).

Es necesario reiniciar.

Lea todos los detalles sobre cómo obtener los parches en Microsoft esta página.

Más sobre los temas: Intercambio 2016, intercambiar 2019, hafnio, microsoft