2021年7月微软再次发布Exchange 安全补丁,建议安装修复!

2021年7月13日,微软又发布Exchange Server的安全更新了,是的,又发布了。。。!

总结以下几点,让您快速了解相关信息:

1、安全公告列表:

详细安全公告情况请大家看把本次安全更新发布Exchange 2013、2016、2019支持期内的三个版本发布的KB,所披露的安全漏洞进行汇总如下:

CVE-2021-31196 Microsoft Exchange Server Remote Code Execution Vulnerability

https://msrc.microsoft.com/update-guide/en-us/vulnerability/CVE-2021-31196

CVE-2021-31206 Microsoft Exchange Server Remote Code Execution Vulnerability

https://msrc.microsoft.com/update-guide/en-us/vulnerability/CVE-2021-31206

CVE-2021-33768 Microsoft Exchange Server Elevation of Privilege Vulnerability

https://msrc.microsoft.com/update-guide/en-us/vulnerability/CVE-2021-33768

CVE-2021-34470 Microsoft Exchange Server Elevation of Privilege Vulnerability

https://msrc.microsoft.com/update-guide/en-us/vulnerability/CVE-2021-34470

2、漏洞影响:

这次的漏洞,分别是远程执行代码和特权提升两类,CVSS评分最高的是8.0,是紧急的级别,微软说虽然目前还有被利用的公开案例,但还是建议尽快更新。

3、针对这次安全更新发布的KB列表如下:

Exchange Server 2013版本:

http://support.microsoft.com/kb/5004778

Exchange Server 2016版本:

http://support.microsoft.com/kb/5004779

Exchange Sever 2019版本:

http://support.microsoft.com/kb/5004780

4、补丁下载地址如下:

Security Update For Exchange Server 2019 CU10补丁下载地址:

https://www.microsoft.com/zh-CN/download/details.aspx?id=103309

Security Update For Exchange Server 2019 CU9补丁下载地址:

https://www.microsoft.com/zh-CN/download/details.aspx?id=103308

Security Update For Exchange Server 2016 CU21补丁下载地址:

https://www.microsoft.com/zh-CN/download/details.aspx?id=103311

Security Update For Exchange Server 2016 CU20补丁下载地址:

https://www.microsoft.com/zh-CN/download/details.aspx?id=103310

Security Update For Exchange Server 2013 CU23补丁下载地址:

https://www.microsoft.com/zh-CN/download/details.aspx?id=103312

5、补丁安装建议

最近安全补丁发布的频繁,微软为了方便大家理解,直接做一个网站(https://aka.ms/ExchangeUpdateWizard)和一个图用于大家查询安装的过程,我们看看这个图:

从本上图可以看出,本次的安全更新,除了打补丁,还要再做一个架构扩展的操作。 而这个架构扩展又因为Exchange版本不一样,先后顺序也不一样。例如:

A、如果是Exchange 2016 CU21或Exchange 2019 CU10不用扩展AD架构,直接安装安全更新(SU)

B、如果是Exchange 2016 CU20或Exchange 2019 CU9,先要用Exchange 2016 CU21或Exchange 2019 CU10的安装介质,先进行扩展AD架构,然后再安装安全更新(SU)

C、如果是Exchange 2013 CU23,先要先安装安全更新(SU),然后Exchange安装目录\Bin目录下面最新的setup.exe进行AD扩展,命令“Setup.exe /PrepareSchema /IAcceptExchangeServerLicenseTerms”

D、如果是用当前不支持的CU版本,如就得先升级到支持的CU,再根据前面A、B、C的情况选择进行下面的操作

我记得在上次《观点 | 2021年第二季Exchange Server更新已发布》中我吐槽,经历了3、4、5月每月一次的安全补丁,再加上3、6月的CU,大家打补丁打的都非常疲倦了,甚至已经打到吐了。但是没办法啊,我只能说大家坚持坚持!活还是得干,加班安装补丁安排起来吧。最后,如果您有问题,欢迎留言或是到5DMail专属微信群来讨论!

分享到