博客 | 安全 2021 年 3 月 4 日

欢迎来到公海710 发现 Exchange 带外严重漏洞

发现 Exchange 带外严重漏洞

上周二,Microsoft 发布了与本地 Exchange 相关的重要带外安全更新

为 Exchange Server 发布了多个安全更新 – Microsoft 安全响应中心

存在针对此漏洞的主动攻击,因此,Alchemy 建议尽快更新所有本地 Exchange 服务器。  即使您的邮箱位于 Exchange Online 或 Office 365 上,本地 Exchange 服务器也很可能仍在运行并需要修补。

此处需要注意的是,仅修补最新的累积更新 (CU)。

以下特定版本的 Exchange 提供了安全更新:

您必须运行最新的 CU 才能完全修复该漏洞。

Alchemy 已确定这些补丁必须使用管理 (UAC) 凭据从管理员提升的命令提示符运行才能生效。

如果未使用管理员凭据运行补丁,则补丁将默默失败,并导致 Exchange 无法启动。

此外,如果 Exchange 服务器需要更新,最好运行AD 准备/PrepareAD在应用 CU 之前先处理。  我们收到了有关未正确应用此问题的报告。

更多信息可以在 Exchange 博客上找到发布:2021 年 3 月 Exchange Server 安全更新 - Microsoft 技术社区漏洞信息可在 CISA 版本中找到Microsoft 发布 Exchange Server 带外安全更新 | CISA

如果您在升级或补丁安装方面需要任何帮助,请联系 Alchemy。

作者

道格·林德头像 道格·林德
分享

更多文章

见解
2026 年 4 月 11 日

Glasswing 项目和多样化代理 AI 策略的案例

作者头像 克里斯·霍根
见解
2026 年 4 月 7 日

为什么 IT 领导者选择 Alchemy 进行技术人员配置

作者头像 克里斯汀·克莱尔蒙特
见解
2026 年 4 月 3 日

Microsoft 365 E7 和 Agent 365:实用指南