Microsoft надає виправлення Hafnium для непідтримуваних версій Exchange Server

Значок часу читання 2 хв. читати


Читачі допомагають підтримувати MSpoweruser. Ми можемо отримати комісію, якщо ви купуєте через наші посилання. Значок підказки

Прочитайте нашу сторінку розкриття інформації, щоб дізнатися, як ви можете допомогти MSPoweruser підтримувати редакційну команду Читати далі

сервер

Адміністратори, які не оновлювали свій автономний сервер Exchange із виправленнями, можуть мати труднощі із застосуванням оновлення Microsoft, випущеного тиждень тому, щоб виправити 4 недоліки програмного забезпечення, яке активно використовує китайська група хакерів, яка, за оцінками, наразі скомпрометовано понад 60,000 XNUMX установок.

Початкові вказівки Microsoft полягали в тому, щоб адміністратори оновили свої сервери, а потім застосували виправлення, але компанія визнала, що це може бути важко зробити в усіх виробничих середовищах.

Тепер Microsoft випустила виправлення для 4 недоліків (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065), які не містять інших виправлень або покращень і призначені для застосування до неоновлені інсталяції Exchange 2016 і 2019.

Тепер адміністратори можуть встановлювати оновлення та бути захищеними, а потім оновлювати свої сервери за допомогою регулярних накопичувальних оновлень у вільний час.

Примітки Microsoft:

  • Ці пакети оновлень містять тільки виправлення для CVE за березень 2021 року (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065); інші оновлення продукту чи виправлення безпеки не включені. Встановлення цих оновлень робить НЕ означає, що зараз підтримується непідтримуваний CU.
  • Оновлення доступні лише через Центр завантажень Microsoft (не в Microsoft Update).
  • Ми випускаємо оновлення лише для деякі старіші CU для Exchange 2016 і 2019.
  • Якщо ви використовуєте версію Exchange, на яку не поширюються ці оновлення, подумайте про перехід до пакета CU, який має відповідний SU, або перехід до підтримуваного CU (бажаний варіант). Якщо вам потрібно продовжити роботу з CU, див.: найкращі методи встановлення оновлень Exchange (стосується всіх версій Exchange).

Потрібне перезавантаження.

Прочитайте всі подробиці щодо отримання патчів у Microsoft тут.

Детальніше про теми: обмін 2016, обмін 2019, гафній, Microsoft