EXCHANGE CU6

Ghost_Rider_R

Lieutenant
Registriert
Nov. 2009
Beiträge
752
Hallo zusammen,

ich habe heute gesehen, dass unser Exchange 2019 aufgrund eines Fehlers eines Partners keine Patches vom WSUS bezogen hat. Ich habe nun alle Patches nachgefahren, welcher der WSUS bereitgestellt hat. Allerdings steht in der Systemsteuerung nur EXCHANGE CU6. Müsste da jetzt nicht CU8 d.h. die aktuellste CU? oder verwechsel ich da Äpfel mit Birnen?

Es geht mir nur rein um Sicherheitsupdates, also keine Funktionsupdates o.Ä.

Oder bekommen wir mit CU6 ebenfalls alle Sicherheitsupdates innerhalb des Supportzeitraums von Exchange 2019?

Ich habe gelesen, dass die CU Version immer mit einer Neuinstallation verbunden ist, aber wir wollen aktuell nur Sicherheitsupdates einspielen.

Danke für die Info.

LG
 
Nein, CUs musst du manuell installieren. Das ist effektiv eine Neuinstallation unter Beibehalt der aktuellen Einstellungen und Datenbanken... solange du nicht zu viel abgeändert hast.

Einstellungen von denen Microsoft nicht erwartet, das die geändert werden, werden gerne mal zurückgesetzt. Beispiele sind hier z.B. die Größenbegrenzungen für emails auf den verschiedenen Diensten. Die darfst du nach jedem CU Update neu setzen. Wenn du Log-Pfade umgebogen hast kann das auch zurückgesetzt sein.

Falls ihr für Dienste wie OWA/ECP/ActiveSync (usw) eine zweite Site im IIS gebaut habt umbedingt vor dem CU-Update entfernen und später wieder hinzufügen, sonst fällst das Update auf die Schnauze und der Exchange ist erstmal tot. Das macht dann Spaß.

Ghost_Rider_R schrieb:
Oder bekommen wir mit CU6 ebenfalls alle Sicherheitsupdates innerhalb des Supportzeitraums von Exchange 2019?
Nope. Und ihr solltet schleunigst updaten, sieh mal hier:
https://techcommunity.microsoft.com...exchange-server-security-updates/ba-p/2175901
https://www.microsoft.com/security/blog/2021/03/02/hafnium-targeting-exchange-servers/

Bereits aktiv ausgenutzte Lücken für alle Exchange-Versionen von 2010-2019, mit denen ganze Postfächer von extern heruntergeladen werden können und noch mehr. Ekelig. Und dringend genug, das Microsoft die Patches vor dem Patchday raushaut.

Für Exchange 2019 kommt das Patch nur für die aktuellen Versionen, das heißt CU7 und CU8.
Ergänzung ()

Ich sehe grade, ComputerBase hat zu Hafnium auch 'ne News gemacht: https://www.computerbase.de/2021-03/hafinum-exchange-server-hack/
 
  • Gefällt mir
Reaktionen: Unnu
Danke für die Info. Ja genau wegen der Lücke bin ich auch erst auf die Problematik aufmerksam geworden. Wie lange bekommt denn CU6 Sicherheitsupdates? mir geht es wie gesagt nur um die Sicherheit, nicht um mehr Funktionen. So wie ich das gelesen hatte, ist nur CU7 und CU8 davon betroffen aber ich kann das auch falsch interpretiert haben...
 
Alle Versionen sind betroffen, nur CU7 und CU8 bekommen das Patch. Also schleunigst den Exchange updaten...
 
Zurück
Oben