Microsoft levererar Hafnium-korrigeringar för versioner av Exchange Server som inte stöds

Lästid ikon 2 min. läsa


Läsare hjälper till att stödja MSpoweruser. Vi kan få en provision om du köper via våra länkar. Verktygstipsikon

Läs vår informationssida för att ta reda på hur du kan hjälpa MSPoweruser upprätthålla redaktionen Läs mer

server

Administratörer som inte har hållit sin fristående Exchange-server uppdaterad med patchar kan ha svårt att tillämpa uppdateringen som Microsoft släppte för en vecka sedan för att korrigera de 4 bristerna i programvaran som aktivt utnyttjas av den kinesiska hackergruppen som beräknas ha äventyrat mer än 60,000 XNUMX installationer hittills.

Microsofts initiala vägledning var att administratörer skulle uppdatera sina servrar och sedan applicera patchar, men företaget insåg att detta kan vara svårt att göra i alla produktionsmiljöer.

Microsoft har nu släppt patchar för de fyra bristerna (CVE-4-2021, CVE-26855-2021, CVE-26857-2021, CVE-26858-2021) som inte innehåller några andra korrigeringar eller förbättringar, och som är designade för att appliceras på ouppdaterade installationer av Exchange 27065 och 2016.

Administratörer kan nu installera uppdateringarna och skyddas, och sedan uppdatera sina servrar med regelbundna kumulativa uppdateringar när de vill.

Microsoft noterar:

  • Dessa uppdateringspaket innehåller endast korrigeringar för mars 2021 CVEs (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065); inga andra produktuppdateringar eller säkerhetskorrigeringar ingår. Att installera dessa uppdateringar gör det inte innebär att en CU som inte stöds nu stöds.
  • Uppdateringar är endast tillgängliga via Microsoft Download Center (inte på Microsoft Update).
  • Vi producerar uppdateringar endast för några äldre CU:er för Exchange 2016 och 2019.
  • Om du kör en version av Exchange som inte täcks av dessa uppdateringar, överväg att antingen rulla vidare till ett CU-paket som har en tillämplig SU, eller rulla vidare till en CU som stöds (föredraget alternativ). Om du behöver gå vidare med CUs, se: bästa praxis för installation av Exchange-uppdateringar (gäller alla versioner av Exchange).

En omstart krävs.

Läs alla detaljer om hur du skaffar patchar hos Microsoft här..

Mer om ämnena: utbyte 2016, byta 2019, hafnium, microsoft