Exchange 2013 2016 2019 Security Update November 2021

Exchange 2013 2016 2019 Security Update November 2021

Microsoft Exchange Server

Seit dem 08. November 2021 stehen die neuen Sicherheitsupdates für Exchange Server zur Verfügung. Zur Schließung der Schwachstellen (Remote Code Execution), sollten die Updates schnellstmöglich installiert werden.

Exchange 2013 2016 2019 Security Update November 2021

Download der Security Updates:

Download Security Update For Exchange Server 2019 Cumulative Update 11 (KB5007409)
Download Security Update For Exchange Server 2016 Cumulative Update 22 (KB5007409)
Download Security Update For Exchange Server 2013 Cumulative Update 23 (KB5007409)

Bekannte Probleme zu den Updates:

Description of the security update for Microsoft Exchange Server 2013 and 2016 and 2019: November 08, 2021 (KB5007409)

Schwachstelle CVE-2021-42321 prüfen

Ob die Schwachstelle CVE-2021-42321 bereits ausgenutzt wurde, kann mit diesem Powershellbefehl überprüft werden. Sobald Ergebnisse zurück gespielt werden, kann das ein Indiz für eine erfolgreiche Kompromittierung sein.

Get-EventLog -LogName Application -Source “MSExchange Common” -EntryType Error | Where-Object { $_.Message -like “*BinaryFormatter.Deserialize*” }

Ob die Schwachstelle CVE-2021-42321 bereits ausgenutzt wurde, kann mit diesem Powershellbefehl überprüft werden

Installationshinweise zum Security Update

Zuerst sollte jegliche Anti-Viren-Software kurzzeitig deaktiviert werden. Der Windows Defender lässt sich mit diesem Befehl deaktivieren.

Set-MpPreference -DisableRealtimeMonitoring $true

Exchange Security Updates als Admin ausführen

Das Update selbst muss mit administrativen (elevated Rights) Rechten, wie sonst auch, installiert werden. Sonst kann es passieren, das Dateien während des Installationsprozesses nicht korrekt ausgetauscht werden können.

Exchange 2013 2016 2019 Security Update November 2021

Some files that needed to be updates are currently in use.

Ein Exchange Security Update sollte niemals über die Exchange Management Shell ausgeführt werden. Sobald die Shell geöffnet ist, können laufende Prozesse durch den Installer nicht beendet werden. Bitte entscheidet euch nicht dazu auf Ignore zu drücken!

The following applications are using files that needed to be updates by this setup

Exchange Funktionen prüfen

Nach erfolgter Installation sollte wie auch nach einem CU überprüft werden, ob die Exchange Dienste und Komponenten einwandfrei laufen.

Exchange Server Funktionen prüfen

# Exchange Server Dienste prüfen
Get-Service | Where {$_.DisplayName -Like “*Exchange*”} | Format-Table DisplayName, Name, Status
Get-Service *MSExchange*
Test-ServiceHealth

# MAPI Test
Test-MAPIConnectivity -Server SRVEX
Get-MailboxDatabase | Test-MAPIConnectivity

# Replikation überprüfen
Get-DatabaseAvailabilityGroup | Select -ExpandProperty:Servers | Test-ReplicationHealth

# Prüfen ob alle Komponenten aktiv sind
Get-ServerComponentState -Identity SRVEX | select @{N=’Exchange’;E={SRVEX}}, Component,State

Nicht vergessen den AV-Schutz zu prüfen!

Exchange Versionsnummern

Product NameRelease DateBuild Number shortBuild Number long
Exchange Server 2013 CU23September 28, 202115.0.1497.2315.00.1497.023
Exchange Server 2013 CU23 Feb23SUFebruary 14, 202315.0.1497.4715.00.1497.047
Exchange Server 2013 CU23 Jan23SUJanuary 10, 202315.0.1497.4515.00.1497.045
Exchange Server 2013 CU23 Nov22SUNovember 08, 202215.0.1497.4415.00.1497.044
Exchange Server 2013 CU23 Oct22SUOctober 11, 202215.0.1497.4215.00.1497.042
Exchange Server 2013 CU23 Aug22SUAugust 9, 202215.0.1497.4015.00.1497.040
Exchange Server 2013 CU23 Mar22SUMarch 8, 202215.0.1497.3315.00.1497.033
Exchange Server 2013 CU23 Jan22SUJanuar 11, 202215.0.1497.2815.00.1497.028
Exchange Server 2013 CU23 Nov21SUNovember 08, 202115.0.1497.2615.00.1497.026
Exchange Server 2013 CU23 Oct21SUOctober 12, 202115.0.1497.2415.00.1497.024
Exchange Server 2016 CU23 (2022H1)April 20, 202215.1.2507.615.01.2507.006
Exchange Server 2016 CU23 Nov24SU14November 12, 202415.1.2507.4315.01.2507.043
Exchange Server 2016 CU23 April24HUApril 23, 202415.1.2507.3915.01.2507.039
Exchange Server 2016 CU23 March24SU13March 12, 202415.1.2507.3715.01.2507.037
Exchange Server 2016 CU23 Nov23SUNovember 14, 202315.1.2507.3515.01.2507.035
Exchange Server 2016 CU23 Oct23SUOctober 10, 202315.1.2507.3415.01.2507.034
Exchange Server 2016 CU23 Aug23SUAugust 8, 202315.1.2507.3115.01.2507.031
Exchange Server 2016 CU23 Jun23SUJune 13, 202315.1.2507.2715.01.2507.027
Exchange Server 2016 CU23 Mar23SUMarch 14, 202315.1.2507.2315.01.2507.023
Exchange Server 2016 CU23 Feb23SUFebruary 14, 202315.1.2507.2115.01.2507.021
Exchange Server 2016 CU23 Jan23SUJanuary 10, 202315.1.2507.1715.01.2507.017
Exchange Server 2016 CU23 Nov22SUNovember 8, 202215.1.2507.1615.01.2507.016
Exchange Server 2016 CU23 Oct22SUOctober 11, 202215.1.2507.1315.01.2507.013
Exchange Server 2016 CU23 Aug22SUAugust 9, 202215.1.2507.1215.01.2507.012
Exchange Server 2016 CU22September 28, 202115.1.2308.815.00.1497.023
Exchange Server 2016 CU22 Mar22SUMarch 8, 202215.1.2375.2415.01.2375.024
Exchange Server 2016 CU22 Jan22SUJanuar 11, 202215.1.2375.1815.01.2375.018
Exchange Server 2016 CU22 Nov21SUNovember 08, 202115.1.2375.1715.01.2375.017
Exchange Server 2016 CU22 Oct21SUOctober 12, 202115.1.2375.1215.01.2375.012
Exchange Server 2019 CU12 (2022H1)April 20, 202215.2.1118.715.02.1118.007
Exchange Server 2019 CU14 SU3November 12, 202415.2.1544.1315.02.1544.013
Exchange Server 2019 CU14 HU2April 23, 202415.2.1544.1115.02.1544.011
Exchange Server 2019 CU14 SU1March 12, 202415.2.1544.915.02.1544.009
Exchange Server 2019 CU14 Feb24February 13, 202415.2.1544.415.2.1544.004
Exchange Server 2019 CU13 Nov23SUNovember 14, 202315.2.1258.2815.02.1258.028
Exchange Server 2019 CU13 Oct23SUOctober 10, 202315.2.1258.2715.02.1258.027
Exchange Server 2019 CU13 Aug23SU2August 8, 202315.2.1258.2315.02.1258.023
Exchange Server 2019 CU13 Jun23SU1June 13, 202315.2.1258.1615.02.1258.016
Exchange Server 2019 CU13 May23May 3, 202315.2.1258.1215.02.1258.012
Exchange Server 2019 CU12 Mar23SU7March 14, 202315.2.1118.2615.02.1118.026
Exchange Server 2019 CU12 Feb23SU6February 14, 202315.2.1118.2515.02.1118.025
Exchange Server 2019 CU12 Jan23SUJanuary 10, 202315.2.1118.2115.02.1118.021
Exchange Server 2019 CU12 Nov22SUNovember 8, 202215.2.1118.2015.02.1118.020
Exchange Server 2019 CU12 Oct22SUOctober 11, 202215.2.1118.1515.02.1118.015
Exchange Server 2019 CU12 Aug22SUAugust 9, 202215.2.1118.1215.02.1118.012
Exchange Server 2019 CU11September 28, 202115.2.986.515.02.0986.005
Exchange Server 2019 CU11 Mar22SUMarch 8, 202215.2.986.2215.02.0986.022
Exchange Server 2019 CU11 Janu22SUJanuar 11, 202215.2.986.1515.02.0986.015
Exchange Server 2019 CU11 Nov21SUNovember 08, 202115.2.986.1415.02.0986.014
Exchange Server 2019 CU11 Oct21SUOctober 12, 202115.2.986.915.02.0986.009

Bitte haltet eure Exchange-Server aktuell und installiert unter anderem dringend das letzte Cumulative Update!

Exchange Server 2016 2019 Cumulative Updates September 2021

BSI/CERT-Warnung

Kompromittierte Exchange-Server - Zunahme von Angriffen per Mail

Kompromittierte Exchange-Server – Zunahme von Angriffen per Mail