Microsoft entrega patches do Hafnium para versões sem suporte do Exchange Server

Ícone de tempo de leitura 2 minutos. ler


Os leitores ajudam a oferecer suporte ao MSpoweruser. Podemos receber uma comissão se você comprar através de nossos links. Ícone de dica de ferramenta

Leia nossa página de divulgação para descobrir como você pode ajudar o MSPoweruser a sustentar a equipe editorial Saiba mais

servidor

Os administradores que não mantiveram seu servidor Exchange autônomo atualizado com os patches podem ter dificuldade em aplicar a atualização que a Microsoft lançou há uma semana para corrigir as 4 falhas no software que está sendo ativamente explorado pelo grupo de hackers chinês que se estima ter comprometeu mais de 60,000 instalações até agora.

A orientação inicial da Microsoft era que os administradores atualizassem seus servidores e aplicassem os patches, mas a empresa reconheceu que isso pode ser difícil de fazer em todos os ambientes de produção.

A Microsoft lançou agora patches para as 4 falhas (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065) que não contém outras correções ou melhorias e que são projetadas para serem aplicadas a instalações não atualizadas do Exchange 2016 e 2019.

Os administradores agora podem instalar as atualizações e ser protegidos e, em seguida, atualizar seus servidores com atualizações cumulativas regulares à vontade.

A Microsoft observa:

  • Esses pacotes de atualização contêm  correções para CVEs de março de 2021 (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065); nenhuma outra atualização de produto ou correção de segurança está incluída. A instalação dessas atualizações não não significa que uma CU não suportada agora é suportada.
  • As atualizações estão disponíveis apenas por meio do Centro de Download da Microsoft (não no Microsoft Update).
  • Estamos produzindo atualizações apenas para alguns CUs mais antigas para o Exchange 2016 e 2019.
  • Se você estiver executando uma versão do Exchange não coberta por essas atualizações, considere avançar para um pacote CU que tenha uma SU aplicável ou avançar para uma CU com suporte (opção preferencial). Caso precise avançar com as UCs, consulte: práticas recomendadas para instalação de atualizações do Exchange (aplica-se a todas as versões do Exchange).

Uma reinicialização é necessária.

Leia todos os detalhes sobre como obter os patches na Microsoft SUA PARTICIPAÇÃO FAZ A DIFERENÇA.

Mais sobre os tópicos: troca 2016, troca 2019, háfnio, microsoft