MS13-061–biztonsági sérülékenység

Ma megjelent az MS13-061-es Security Bulletin, ami az Exchange kiszolgálókra vonatkozik. Ritkán van ilyen. Telepítsétek a biztonsági frissítést, az ördög nem alszik!

A hiba kritikus besorolású, Remote Code Execution típusú. A hiba forrása három Oracle sérülékenység, ami az OWA - WebReady dokumentum eloállítására és a DALP funkcióra van hatással. A hivatalos besorolás:

image

Röviden összeszedtem azt, hogy az Exchange kiszolgálókra a javítást honnan tudjátok letölteni. Komplikált a helyzet, mert az egyes termékekhez különbözo szint is támogatott, tehát a biztonsági javítás több támogatott verzióhoz is megjelent.

Exchange Server 2013

Exchange Server 2010

Exchange Server 2007

A telepítés menete (Exchange Server 2013 CU2 esetén)

  • Indul a telepítés
    • image
  • Licenc feltételeket el kell fogadnunk
    • image
  • Leállítja a szolgáltatásokat, így a telepítés idején a kiszolgáló nem szolgál ki
    • image
  • Befejezodik a telepítés
    • image
  • Szükség lehet újraindításra
    •  image