
2021年7月13日,微软又发布Exchange Server的安全更新了,是的,又发布了。。。!
总结以下几点,让您快速了解相关信息:
1、安全公告列表:
详细安全公告情况请大家看把本次安全更新发布Exchange 2013、2016、2019支持期内的三个版本发布的KB,所披露的安全漏洞进行汇总如下:
CVE-2021-31196 Microsoft Exchange Server Remote Code Execution Vulnerability
https://msrc.microsoft.com/update-guide/en-us/vulnerability/CVE-2021-31196
CVE-2021-31206 Microsoft Exchange Server Remote Code Execution Vulnerability
https://msrc.microsoft.com/update-guide/en-us/vulnerability/CVE-2021-31206
CVE-2021-33768 Microsoft Exchange Server Elevation of Privilege Vulnerability
https://msrc.microsoft.com/update-guide/en-us/vulnerability/CVE-2021-33768
CVE-2021-34470 Microsoft Exchange Server Elevation of Privilege Vulnerability
https://msrc.microsoft.com/update-guide/en-us/vulnerability/CVE-2021-34470
2、漏洞影响:
这次的漏洞,分别是远程执行代码和特权提升两类,CVSS评分最高的是8.0,是紧急的级别,微软说虽然目前还有被利用的公开案例,但还是建议尽快更新。
3、针对这次安全更新发布的KB列表如下:
Exchange Server 2013版本:
http://support.microsoft.com/kb/5004778
Exchange Server 2016版本:
http://support.microsoft.com/kb/5004779
Exchange Sever 2019版本:
http://support.microsoft.com/kb/5004780
4、补丁下载地址如下:
Security Update For Exchange Server 2019 CU10补丁下载地址:
https://www.microsoft.com/zh-CN/download/details.aspx?id=103309
Security Update For Exchange Server 2019 CU9补丁下载地址:
https://www.microsoft.com/zh-CN/download/details.aspx?id=103308
Security Update For Exchange Server 2016 CU21补丁下载地址:
https://www.microsoft.com/zh-CN/download/details.aspx?id=103311
Security Update For Exchange Server 2016 CU20补丁下载地址:
https://www.microsoft.com/zh-CN/download/details.aspx?id=103310
Security Update For Exchange Server 2013 CU23补丁下载地址:
https://www.microsoft.com/zh-CN/download/details.aspx?id=103312
5、补丁安装建议
最近安全补丁发布的频繁,微软为了方便大家理解,直接做一个网站(https://aka.ms/ExchangeUpdateWizard)和一个图用于大家查询安装的过程,我们看看这个图:

从本上图可以看出,本次的安全更新,除了打补丁,还要再做一个架构扩展的操作。 而这个架构扩展又因为Exchange版本不一样,先后顺序也不一样。例如:
A、如果是Exchange 2016 CU21或Exchange 2019 CU10不用扩展AD架构,直接安装安全更新(SU)
B、如果是Exchange 2016 CU20或Exchange 2019 CU9,先要用Exchange 2016 CU21或Exchange 2019 CU10的安装介质,先进行扩展AD架构,然后再安装安全更新(SU)
C、如果是Exchange 2013 CU23,先要先安装安全更新(SU),然后Exchange安装目录\Bin目录下面最新的setup.exe进行AD扩展,命令“Setup.exe /PrepareSchema /IAcceptExchangeServerLicenseTerms”
D、如果是用当前不支持的CU版本,如就得先升级到支持的CU,再根据前面A、B、C的情况选择进行下面的操作
我记得在上次《观点 | 2021年第二季Exchange Server更新已发布》中我吐槽,经历了3、4、5月每月一次的安全补丁,再加上3、6月的CU,大家打补丁打的都非常疲倦了,甚至已经打到吐了。但是没办法啊,我只能说大家坚持坚持!活还是得干,加班安装补丁安排起来吧。最后,如果您有问题,欢迎留言或是到5DMail专属微信群来讨论!

