如何将Exchange 2010 CU15更新到CU26 - 解决CVE安全漏洞
admin
2023-03-06 00:01:14
0

第一部分:CU26解决的问题


微软的 Exchange 先前被爆出存在×××F漏洞,漏洞编号为:CVE-2018-8581。此 CVE 可造成以下两个***方案:

***方案一:***者利用此漏洞,在拥有目标网络一个邮箱权限的情况下接管网络内任何人的收件箱,造成严重的信息泄露。

***方案二:***者可利用此漏洞直接控制目标网络内的Windows 域进而控制域内所有 Windows 机器。


微软官方数月前发布了缓解措施尝试修复“***方案一”,360 A-TEAM 评估后发现该缓解措施存在问题(该问题随后被分配了新的漏洞编号 CVE-2019-0686),并将该问题与“***方案二”(此***方案随后被分配了漏洞编号 CVE-2019-0724)一同提交至微软官方 SRC。近日,微软官方发布了新的安全补丁,用于完全修复 CVE-2018-8581、CVE-2019-0686、CVE-2019-0724,并在其官方文档中独家致谢 360 A-TEAM。

https://mp.weixin.qq.com/s/A138Bn5KLklRlb-Z_vodyg


今天,微软如期发布了之前Exchange安全漏洞CVE-2018-8581的安全更新。在这个更新中,产品组经过完善的评估测试之后,决定对EWS Push Notification功能进行架构调整,禁用了服务器发起时的身份验证,仅允许匿名验证。如果大家有使用EWS Push notification的应用,请注意测试一下。更多关于此次补丁更新的注意事项请参考官方BLOG文章:

https://blogs.technet.microsoft.com/exchange/2019/02/12/released-february-2019-quarterly-exchange-updates/


第二部分:下面是安装CU26的具体步骤


首先下载并拷贝CU补丁到Exchange 2010服务器上。Exchange 2010我在POC环境中的安装顺序为:先CAS+HUB、再MBX;先主站点、再灾备站点。

https://support.microsoft.com/zh-cn/help/4487052/update-rollup-26-for-exchange-server-2010-service-pack-3

下面三个链接是针对Exchange 2013/2016/2019的

https://support.microsoft.com/zh-cn/help/4345836/cumulative-update-22-for-exchange-server-2013

https://support.microsoft.com/zh-cn/help/4471392/cumulative-update-12-for-exchange-server-2016

https://support.microsoft.com/zh-cn/help/4471391/cumulative-update-1-for-exchange-server-2019

下载完成后,将补丁拷贝到POC环境,按住键盘shift键,右键补丁选择“复制为路径“,如图。

如何将Exchange 2010 CU15更新到CU26 - 解决CVE安全漏洞

然后以管理员身份打开CMD,粘贴路径并回车执行,如图。

如何将Exchange 2010 CU15更新到CU26 - 解决CVE安全漏洞

选择Next,如图。

如何将Exchange 2010 CU15更新到CU26 - 解决CVE安全漏洞

选择接受许可条款,如图。

如何将Exchange 2010 CU15更新到CU26 - 解决CVE安全漏洞

继续选择Next,如图。

如何将Exchange 2010 CU15更新到CU26 - 解决CVE安全漏洞

开始安装,如图。

如何将Exchange 2010 CU15更新到CU26 - 解决CVE安全漏洞

安装完成,提示需要重启系统,如图。

如何将Exchange 2010 CU15更新到CU26 - 解决CVE安全漏洞

如何将Exchange 2010 CU15更新到CU26 - 解决CVE安全漏洞

当所有CU安装完成后,需要检查如下项目是否正常(基本检查):

0)查看版本号是否正确;

第一种方式是打开exchange本地的powershell,运行下图的命令查看

如何将Exchange 2010 CU15更新到CU26 - 解决CVE安全漏洞

第二种方式是在EMS中查看所有服务器的版本

Get-ExchangeServer | Sort-Object Name | ForEach{ Invoke-Command -ComputerName $_.Name -ScriptBlock { Get-Command ExSetup.exe | ForEach{$_.FileVersionInfo } } } | Format-Table -Auto

如何将Exchange 2010 CU15更新到CU26 - 解决CVE安全漏洞

关于exchange 2010各个CU版本对应的版本号信息可以参考:

Exchange Server 内部版本号和发行日期 | Microsoft Docs https://docs.microsoft.com/zh-cn/Exchange/new-features/build-numbers-and-release-dates?view=exchserver-2019

1)打开services.msc查看本地exchange服务是否正常(注意表单服务);

2)查看前端IIS服务是否正常;

3)查看OWA、outlook、手机邮箱收发和配置是否正常;

4)查看后端DAG复制状态、数据库挂载状态、队列状态等;

如何将Exchange 2010 CU15更新到CU26 - 解决CVE安全漏洞

5)查看群集状态、PAM、见证等;

如何将Exchange 2010 CU15更新到CU26 - 解决CVE安全漏洞

6)查看事件查看器,确保没有新的error产生;


第三部分:遇到的问题


1)后端安装CU26的时候,提示先安装C++ 2013

如何将Exchange 2010 CU15更新到CU26 - 解决CVE安全漏洞

下载地址:https://www.microsoft.com/zh-CN/download/details.aspx?id=40784

如何将Exchange 2010 CU15更新到CU26 - 解决CVE安全漏洞

更多内容,请关注作者的微信公众号

如何将Exchange 2010 CU15更新到CU26 - 解决CVE安全漏洞

相关内容

热门资讯

国民党痛批赖清德:把司法当东厂... 据凤凰卫视报道,国民党和民众党联手否决了赖清德提名的检察机构负责人选,但赖清德并未重新提名新人选,而...
男子给婚外情对象转账22万余元... 男子谭某和妻子梁某在1991年结婚,婚后育有两女。2020年时,谭某结识女子贺某后,二人发生婚外情关...
钧正平:为什么说东京审判还没有... 今年是东京审判开庭80周年,我们在此回顾三个故事。东京审判现场。被偷走的骨灰1948年12月23日午...
国乒男团3比0韩国,晋级世乒赛... 北京时间5月8日,2026伦敦世乒赛男团1/4决赛,国乒男团以总比分3比0战胜韩国队,晋级半决赛。本...
美国公布首批UFO相关政府文件... 美国国防部5月8日公布了首批“与外星人、地外生命、不明空中现象(UAP)以及不明飞行物(UFO)相关...
外交部:日本军国主义侵略罪行罄... 在东京审判开庭80周年之际,《远东国际军事法庭庭审记录·全译本》日前在中国首发。外交部发言人林剑5月...
“一顿海鲜餐被收1800元”游... 5月4日晚,一湖南游客在海南三亚海棠区椰某韵餐饮店吃海鲜餐时,两份海鲜菜品及酒水饮料等被收了1800...
28国组建“矿产北约”围堵中国... 美国拉起军事、安全之外的“新北约”——被称作“矿产版北约”,目标明确:构建排他性战略资源供应体系,刻...
这场圆桌对接会直击新能源车自燃... 5月7日,挪车机器人应用场景供需对接会在成都市民营经济发展促进中心举行。会议聚焦电动汽车自燃处置难题...
驻村工作队倾情帮扶,无人机、无... 极目新闻记者 吴昌华 4月29日,大别山脚下的青云村,一架四旋翼无人机悬停在村委会小院上空,一辆颜色...