Microsoft Exchange Server
Seit dem 8. März 2022 stehen die neuen Sicherheitsupdates für Exchange Server zur Verfügung. Zur Schließung der Schwachstellen (Remote Code Execution), sollten die Updates schnellstmöglich installiert werden.
Exchange 2013 2016 2019 Security Update März 2022
- CVE-2022-23277 | Microsoft Exchange Server Remote Code Execution Vulnerability
- CVE-2022-24463 | Microsoft Exchange Server Spoofing
Download der Security Updates:
Download Security Update For Exchange Server 2019 Cumulative Update 11 (KB5012698)
Download Security Update For Exchange Server 2016 Cumulative Update 22 (KB5012698)
Download Security Update For Exchange Server 2013 Cumulative Update 23 (KB5010324)
Bekannte Probleme zu den Updates:
Description of the security update for Microsoft Exchange Server 2013 and 2016 and 2019: March 11, 2022 (KB5012698).
Installationshinweise zum Security Update
Zuerst sollte jegliche Anti-Viren-Software kurzzeitig deaktiviert werden. Der Windows Defender lässt sich mit diesem Befehl deaktivieren.
Set-MpPreference -DisableRealtimeMonitoring $true
Das Update selbst muss mit administrativen (elevated Rights) Rechten, wie sonst auch, installiert werden. Sonst kann es passieren, das Dateien während des Installationsprozesses nicht korrekt ausgetauscht werden können.
Some files that needed to be updates are currently in use.
Ein Exchange Security Update sollte niemals über die Exchange Management Shell ausgeführt werden. Sobald die Shell geöffnet ist, können laufende Prozesse durch den Installer nicht beendet werden. Bitte entscheidet euch nicht dazu auf Ignore zu drücken!
Exchange Funktionen prüfen
Nach erfolgter Installation sollte wie auch nach einem CU überprüft werden, ob die Exchange Dienste und Komponenten einwandfrei laufen. Mit diesem SU scheint es etwaige Probleme zu geben die in der Techcommunity diskutiert werden.
Exchange Versionsnummern
Product Name | Release Date | Build Number short | Build Number long |
---|---|---|---|
Exchange Server 2013 CU23 | September 28, 2021 | 15.0.1497.23 | 15.00.1497.023 |
Exchange Server 2013 CU23 Feb23SU | February 14, 2023 | 15.0.1497.47 | 15.00.1497.047 |
Exchange Server 2013 CU23 Jan23SU | January 10, 2023 | 15.0.1497.45 | 15.00.1497.045 |
Exchange Server 2013 CU23 Nov22SU | November 08, 2022 | 15.0.1497.44 | 15.00.1497.044 |
Exchange Server 2013 CU23 Oct22SU | October 11, 2022 | 15.0.1497.42 | 15.00.1497.042 |
Exchange Server 2013 CU23 Aug22SU | August 9, 2022 | 15.0.1497.40 | 15.00.1497.040 |
Exchange Server 2013 CU23 Mar22SU | March 8, 2022 | 15.0.1497.33 | 15.00.1497.033 |
Exchange Server 2013 CU23 Jan22SU | Januar 11, 2022 | 15.0.1497.28 | 15.00.1497.028 |
Exchange Server 2013 CU23 Nov21SU | November 08, 2021 | 15.0.1497.26 | 15.00.1497.026 |
Exchange Server 2013 CU23 Oct21SU | October 12, 2021 | 15.0.1497.24 | 15.00.1497.024 |
Exchange Server 2016 CU23 (2022H1) | April 20, 2022 | 15.1.2507.6 | 15.01.2507.006 |
Exchange Server 2016 CU23 March24SU | March 12, 2024 | 15.1.2507.37 | 15.01.2507.037 |
Exchange Server 2016 CU23 Nov23SU | November 14, 2023 | 15.1.2507.35 | 15.01.2507.035 |
Exchange Server 2016 CU23 Oct23SU | October 10, 2023 | 15.1.2507.34 | 15.01.2507.034 |
Exchange Server 2016 CU23 Aug23SU | August 8, 2023 | 15.1.2507.31 | 15.01.2507.031 |
Exchange Server 2016 CU23 Jun23SU | June 13, 2023 | 15.1.2507.27 | 15.01.2507.027 |
Exchange Server 2016 CU23 Mar23SU | March 14, 2023 | 15.1.2507.23 | 15.01.2507.023 |
Exchange Server 2016 CU23 Feb23SU | February 14, 2023 | 15.1.2507.21 | 15.01.2507.021 |
Exchange Server 2016 CU23 Jan23SU | January 10, 2023 | 15.1.2507.17 | 15.01.2507.017 |
Exchange Server 2016 CU23 Nov22SU | November 8, 2022 | 15.1.2507.16 | 15.01.2507.016 |
Exchange Server 2016 CU23 Oct22SU | October 11, 2022 | 15.1.2507.13 | 15.01.2507.013 |
Exchange Server 2016 CU23 Aug22SU | August 9, 2022 | 15.1.2507.12 | 15.01.2507.012 |
Exchange Server 2016 CU22 | September 28, 2021 | 15.1.2308.8 | 15.00.1497.023 |
Exchange Server 2016 CU22 Mar22SU | March 8, 2022 | 15.1.2375.24 | 15.01.2375.024 |
Exchange Server 2016 CU22 Jan22SU | Januar 11, 2022 | 15.1.2375.18 | 15.01.2375.018 |
Exchange Server 2016 CU22 Nov21SU | November 08, 2021 | 15.1.2375.17 | 15.01.2375.017 |
Exchange Server 2016 CU22 Oct21SU | October 12, 2021 | 15.1.2375.12 | 15.01.2375.012 |
Exchange Server 2019 CU12 (2022H1) | April 20, 2022 | 15.2.1118.7 | 15.02.1118.007 |
Exchange Server 2019 CU14 SU1 | March 12, 2024 | 15.2.1544.9 | 15.02.1544.009 |
Exchange Server 2019 CU14 Feb24 | February 13, 2024 | 15.2.1544.4 | 15.2.1544.004 |
Exchange Server 2019 CU13 Nov23SU | November 14, 2023 | 15.2.1258.28 | 15.02.1258.028 |
Exchange Server 2019 CU13 Oct23SU | October 10, 2023 | 15.2.1258.27 | 15.02.1258.027 |
Exchange Server 2019 CU13 Aug23SU2 | August 8, 2023 | 15.2.1258.23 | 15.02.1258.023 |
Exchange Server 2019 CU13 Jun23SU1 | June 13, 2023 | 15.2.1258.16 | 15.02.1258.016 |
Exchange Server 2019 CU13 May23 | May 3, 2023 | 15.2.1258.12 | 15.02.1258.012 |
Exchange Server 2019 CU12 Mar23SU7 | March 14, 2023 | 15.2.1118.26 | 15.02.1118.026 |
Exchange Server 2019 CU12 Feb23SU6 | February 14, 2023 | 15.2.1118.25 | 15.02.1118.025 |
Exchange Server 2019 CU12 Jan23SU | January 10, 2023 | 15.2.1118.21 | 15.02.1118.021 |
Exchange Server 2019 CU12 Nov22SU | November 8, 2022 | 15.2.1118.20 | 15.02.1118.020 |
Exchange Server 2019 CU12 Oct22SU | October 11, 2022 | 15.2.1118.15 | 15.02.1118.015 |
Exchange Server 2019 CU12 Aug22SU | August 9, 2022 | 15.2.1118.12 | 15.02.1118.012 |
Exchange Server 2019 CU11 | September 28, 2021 | 15.2.986.5 | 15.02.0986.005 |
Exchange Server 2019 CU11 Mar22SU | March 8, 2022 | 15.2.986.22 | 15.02.0986.022 |
Exchange Server 2019 CU11 Janu22SU | Januar 11, 2022 | 15.2.986.15 | 15.02.0986.015 |
Exchange Server 2019 CU11 Nov21SU | November 08, 2021 | 15.2.986.14 | 15.02.0986.014 |
Exchange Server 2019 CU11 Oct21SU | October 12, 2021 | 15.2.986.9 | 15.02.0986.009 |
Exchange Build Number abfragen
Get-ExchangeServer | Format-List Name,Edition,AdminDisplayVersion
Get-Command Exsetup.exe | ForEach {$_.FileVersionInfo}
Bitte haltet eure Exchange-Server aktuell und installiert unter anderem dringend das letzte Cumulative Update!
Exchange Server 2016 2019 Cumulative Updates September 2021
BSI/CERT-Warnung
Kompromittierte Exchange-Server – Zunahme von Angriffen per Mail