威脅情資

【OIS-CTI 情資發送 OIS-CTI-2024-05-001】-【 資安警訊 】-微軟發布 Exchange 修補程式以解決安全性更新問題

【 資安警訊 】- 微軟發布 Exchange 修補程式以解決安全性更新問題


 發布編號 :OIS-CTI-2024-05-001

 情資來源 BleepingComputer


 事件類型 :攻擊、漏洞警訊公告


 內容說明


Microsoft 已發布修補程式更新,以解決安裝 2024 年 3 月安全性更新後影響 Exchange 伺服器的多個已知問題。


儘管 2024 年 4 月 HU 是可選的,但它還增加了對 ECC 憑證和 OWA / ECP 混合現代身份驗證 (HMA) 的支援。


如果您已安裝 2024 年 3 月的 SU,並且沒有遇到可選更新中修復的任何已知問題,並且不需要新功能,則可以等待下一個 Exchange Server SU,其中也將包含這些修補程式。


「 2024 年 4 月 HU 包含與 2024 年 3 月 SU 相同的安全更新,同時解決了 2024 年 3 月 SU 的已知問題,」Exchange 團隊解釋道。


“如果您沒有安裝 2024 年 3 月的 SU ,則可以直接安裝 2024 年 4 月的 HU 並跳過 2024 年 3 月的 SU 。”


透過本月的修補程序,雷德蒙修復了導致下載網域在某些 Microsoft Outlook 中不再按預期工作的已知問題。這導致內嵌圖像不再顯示在 Outlook 網頁版 (OWA) 上,並且無法使用 OWA 用戶端下載附件。


該公司還解決了引發「我們無法開啟此文件」錯誤並阻止 Outlook 網頁版 (OWA) 中的 Microsoft Word 文件預覽的錯誤。


Microsoft 仍在致力於解決另一個問題,即除非使用 CTRL+P 鍵盤快捷鍵,否則 OWA 中的日曆列印可能無法運作。


2024 年 4 月修補程式適用於 Exchange Server 2019 CU13 和 CU14 以及 Exchange Server 2016 CU23 。


今年 1 月,雷蒙德宣布結束對 Exchange Server 2019 的主流支持,表示將繼續發布修補程式來修復最新發現的安全問題,但不再接受錯誤修復請求和設計變更請求 (DCR) 。


Exchange Server 2016 於 2020 年 10 月達到主流結束日期,但與 Exchange Server 2019 一樣,其支援期延長至 2025 年 10 月。


該公司現在在其文件網站上提供 Microsoft 365 遷移資訊和指南,以協助全域管理員決定 Exchange Online 中的遷移路徑。



影響平台


  • Microsoft Exchange Server 2019

  • Microsoft Exchange Server 2016




 建議措施


  • 安裝下列更新: Microsoft Exchange Server 2019 和 2016 的 Hotfix 更新: 2024 年 4 月 23 日 (KB5037224)

  • 安裝下列更新: 適用於 Microsoft Exchange Server 2019:Exchange Server 2019 的累積更新 14 或 2019 年 Exchange Server 之後的累積更新


參考連結

https://www.bleepingcomputer.com/news/microsoft/microsoft-releases-exchange-hotfixes-for-security-update-issues/

https://support.microsoft.com/zh-tw/topic/%E5%AE%89%E8%A3%9D-2024-%E5%B9%B4-3-%E6%9C%88-su-%E4%B9%8B%E5%BE%8C-outlook-%E5%BF%AB%E5%8F%96%E6%A8%A1%E5%BC%8F%E4%B8%AD%E7%9A%84%E6%90%9C%E5%B0%8B%E9%8C%AF%E8%AA%A4-aabcf51a-a45b-4a27-96ff-30efaed1633e

https://support.microsoft.com/zh-tw/topic/owadeeptestprobe-%E5%92%8C-eacbackendlogonprobe-%E5%9C%A8%E5%AE%89%E8%A3%9D-2024-%E5%B9%B4-3-%E6%9C%88-su-%E5%BE%8C%E5%A4%B1%E6%95%97-653abc81-a6ac-426e-8e6f-75d339989766

https://support.microsoft.com/zh-tw/topic/%E7%84%A1%E6%B3%95%E7%B7%A8%E8%BC%AF-ecp-%E4%B8%AD%E7%9A%84%E7%B7%A8%E8%BC%AF%E6%AC%8A%E9%99%90%E9%81%B8%E9%A0%85-130c85f2-3f98-4e92-90e6-4c6a042e57ed

https://support.microsoft.com/zh-tw/topic/outlook-doesn-t-display-unread-message-icon-after-installing-exchange-server-march-2024-su-193f8438-2eae-47f4-bad5-4cfa33bd0c81

https://support.microsoft.com/zh-tw/topic/my-templates-add-in-doesn-t-work-after-installing-exchange-server-march-2024-su-fd63fad9-3bb6-491f-a50e-3f3ef2150bd0


If you have any questions, please do not hesitate to contact us.

開啟資安系統股份有限公司 Open Information Security Inc.
網路威脅情資分享 OIS-CTI (OIS Cyber Threat Intelligence)