Exchange 2013 2016 2019 Security Update October 2022

Exchange 2013 2016 2019 Security Update Oktober 2022

Microsoft Exchange Server

Seit dem 11. Oktober 2022 stehen die neuen Sicherheitsupdates für Exchange Server zur Verfügung. Zur Schließung der Schwachstelle (Microsoft Exchange Server Elevation of Privilege Vulnerability), sollten die Updates schnellstmöglich installiert werden.

Exchange 2013 2016 2019 Security Update Oktober 2022

  • CVE-2022-34692 | Microsoft Exchange Information Disclosure Vulnerability
  • CVE-2022-30134 | Microsoft Exchange Server Elevation of Privilege Vulnerability
  • CVE-2022-21979 | Microsoft Exchange Information Disclosure Vulnerability
  • CVE-2022-21980 | Microsoft Exchange Server Elevation of Privilege Vulnerability
  • CVE-2022-24477 | Microsoft Exchange Server Elevation of Privilege Vulnerability
  • CVE-2022-24516 | Microsoft Exchange Server Elevation of Privilege Vulnerability

Exchange Fixes Oktober 2022

Can’t finish the E-discovery process for an on-premises mailbox (KB5019807)
E-Discovery search fails in Exchange Online (KB5019808)

Download der Security Updates:

Download Security Update For Exchange Server 2019 Cumulative Update 12 (KB5019077)
Download Security Update For Exchange Server 2016 Cumulative Update 23 (KB5019077)
Download Security Update For Exchange Server 2013 Cumulative Update 23 (KB5019076)

Bekannte Probleme zu den Updates:

Aktuell sind keine bekannt.

Logs zum Security Update:

Zur Fehleranalyse wird während der Installation des Security Updates nun auch eine Logdatei erzeugt. Mehr zum Thema New Exchange Server Security Update and Hotfix Packaging erfahrt ihr hier.

Exchange 2013 2016 2019 Security Update Oktober 2022

Installationshinweise zum Security Update

Zuerst sollte jegliche Anti-Viren-Software kurzzeitig deaktiviert werden. Der Windows Defender lässt sich mit diesem Befehl deaktivieren.

Set-MpPreference -DisableRealtimeMonitoring $true

Exchange Security Updates als Admin ausführen

Das Update (.exe oder .msp) muss mit administrativen (elevated Rights) Rechten, wie sonst auch, installiert werden, sonst kann es passieren, das Dateien während des Installationsprozesses nicht korrekt ausgetauscht werden können. Falls das vergessen wird, kümmert sich neuerdings der Wrapper um die erhöhten Rechte, siehe Bild.

Exchange 2013 2016 2019 Security Update Oktober 2022

Exchange Funktionen prüfen

Nach erfolgter Installation sollte wie auch nach einem CU überprüft werden, ob die Exchange Dienste und Komponenten einwandfrei laufen.

Exchange Server Funktionen prüfen

# Exchange Server Dienste prüfen
Get-Service | Where {$_.DisplayName -Like “*Exchange*”} | Format-Table DisplayName, Name, Status
Get-Service *MSExchange*
Test-ServiceHealth

# MAPI Test
Test-MAPIConnectivity -Server SRVEX
Get-MailboxDatabase | Test-MAPIConnectivity

# Replikation überprüfen
Get-DatabaseAvailabilityGroup | Select -ExpandProperty:Servers | Test-ReplicationHealth

# Prüfen ob alle Komponenten aktiv sind
Get-ServerComponentState -Identity SRVEX | select @{N=’Exchange’;E={SRVEX}}, Component,State

Nicht vergessen den AV-Schutz zu prüfen!

Exchange Versionsnummern

Product NameRelease DateBuild Number shortBuild Number long
Exchange Server 2016 RTMOctober 1, 201515.1.225.4215.01.0225.042
Exchange Server 2016 CU23 Oct25SUOctober 14, 202515.1.2507.6115.01.2507.061
Exchange Server 2019 RTMOctober 22, 201815.2.221.1215.02.0221.012
Exchange Server 2019 CU15 Oct25SUOctober 14, 202515.2.1748.3915.02.1748.039
Exchange Server SE RTMJuly 1, 202515.2.2562.1715.02.2562.017
Exchange Server SE RTM Oct25SUOctober 14, 202515.2.2562.2915.02.2562.029
Exchange Server SE RTM Dec25SUDecember 09, 202515.2.2562.3515.02.2562.035

Exchange Build Number abfragen

Get-ExchangeServer | Format-List Name,Edition,AdminDisplayVersion
Get-Command Exsetup.exe | ForEach {$_.FileVersionInfo}