Microsoft fornisce patch Hafnium per le versioni non supportate di Exchange Server

Icona del tempo di lettura 2 minuto. leggere


I lettori aiutano a supportare MSpoweruser. Potremmo ricevere una commissione se acquisti tramite i nostri link. Icona descrizione comando

Leggi la nostra pagina informativa per scoprire come puoi aiutare MSPoweruser a sostenere il team editoriale Per saperne di più

server

Gli amministratori che non hanno mantenuto aggiornato il proprio server Exchange autonomo con le patch potrebbero avere difficoltà ad applicare l'aggiornamento rilasciato da Microsoft una settimana fa per correggere i 4 difetti del software che viene attivamente sfruttato dal gruppo di hacker cinesi che si stima abbia ha compromesso più di 60,000 installazioni finora.

La guida iniziale di Microsoft prevedeva che gli amministratori aggiornassero i propri server e quindi applicassero le patch, ma l'azienda ha riconosciuto che ciò potrebbe essere difficile da fare in tutti gli ambienti di produzione.

Microsoft ha ora rilasciato patch per i 4 difetti (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065) che non contengono altre correzioni o miglioramenti e che sono progettati per essere applicati a installazioni non aggiornate di Exchange 2016 e 2019.

Gli amministratori ora possono installare gli aggiornamenti ed essere protetti, quindi aggiornare i propri server con regolari aggiornamenti cumulativi a loro piacimento.

Note Microsoft:

  • Questi pacchetti di aggiornamento contengono esclusivamente correzioni per i CVE di marzo 2021 (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065); non sono inclusi altri aggiornamenti del prodotto o correzioni di sicurezza. L'installazione di questi aggiornamenti lo fa non significa che una CU non supportata è ora supportata.
  • Gli aggiornamenti sono disponibili solo tramite l'Area download Microsoft (non in Microsoft Update).
  • Stiamo producendo aggiornamenti solo per alcuni CU precedenti per Exchange 2016 e 2019.
  • Se stai eseguendo una versione di Exchange non coperta da questi aggiornamenti, valuta la possibilità di eseguire il rollforward a un pacchetto CU con un SU applicabile o il rollforward a un CU supportato (opzione preferita). Nel caso in cui sia necessario procedere con le CU, vedere: procedure consigliate per l'installazione degli aggiornamenti di Exchange (si applica a tutte le versioni di Exchange).

È necessario un riavvio.

Leggi tutti i dettagli su come ottenere le patch in Microsoft qui.

Maggiori informazioni sugli argomenti: scambio 2016, scambia 2019, afnio, microsoft