Microsoft Exchange Server
Seit dem 08. November 2022 stehen die neuen Sicherheitsupdates für Exchange Server zur Verfügung. Zur Schließung der Schwachstelle ProxyNotShell (Microsoft Exchange Server Elevation of Privilege Vulnerability), sollten die Updates schnellstmöglich installiert werden.
Exchange 2013 2016 2019 Security Update November 2022
- CVE-2022-41040 | Microsoft Exchange Server Elevation of Privilege Vulnerability
- CVE-2022-41082 | Microsoft Exchange Server Remote Code Execution Vulnerability
Download der Security Updates:
Download Security Update For Exchange Server 2019 Cumulative Update 12 (KB5019758)
Download Security Update For Exchange Server 2016 Cumulative Update 23 (KB5019758)
Download Security Update For Exchange Server 2013 Cumulative Update 23 (KB5019758)
Bekannte Probleme zu den Updates:
Aktuell sind keine bekannt.
Logs zum Security Update:
Zur Fehleranalyse wird während der Installation des Security Updates nun auch eine Logdatei erzeugt. Mehr zum Thema New Exchange Server Security Update and Hotfix Packaging erfahrt ihr hier.
Installationshinweise zum Security Update
Zuerst sollte jegliche Anti-Viren-Software kurzzeitig deaktiviert werden. Der Windows Defender lässt sich mit diesem Befehl deaktivieren.
Set-MpPreference -DisableRealtimeMonitoring $true
Das Update (.exe oder .msp) muss mit administrativen (elevated Rights) Rechten, wie sonst auch, installiert werden, sonst kann es passieren, das Dateien während des Installationsprozesses nicht korrekt ausgetauscht werden können. Falls das vergessen wird, kümmert sich neuerdings der Wrapper um die erhöhten Rechte, siehe Bild.
Exchange Funktionen prüfen
Nach erfolgter Installation sollte wie auch nach einem CU überprüft werden, ob die Exchange Dienste und Komponenten einwandfrei laufen.
Exchange Versionsnummern
| Product Name | Release Date | Build Number short | Build Number long |
|---|---|---|---|
| Exchange Server 2016 RTM | October 1, 2015 | 15.1.225.42 | 15.01.0225.042 |
| Exchange Server 2016 CU23 Oct25SU | October 14, 2025 | 15.1.2507.61 | 15.01.2507.061 |
| Exchange Server 2019 RTM | October 22, 2018 | 15.2.221.12 | 15.02.0221.012 |
| Exchange Server 2019 CU15 Oct25SU | October 14, 2025 | 15.2.1748.39 | 15.02.1748.039 |
| Exchange Server SE RTM | July 1, 2025 | 15.2.2562.17 | 15.02.2562.017 |
| Exchange Server SE RTM Oct25SU | October 14, 2025 | 15.2.2562.29 | 15.02.2562.029 |
| Exchange Server SE RTM Dec25SU | December 09, 2025 | 15.2.2562.35 | 15.02.2562.035 |
Exchange Build Number abfragen
Get-ExchangeServer | Format-List Name,Edition,AdminDisplayVersion
Get-Command Exsetup.exe | ForEach {$_.FileVersionInfo}
Nachtrag vom 24.12.2022
Zum Schutz vor OWASSRF installiert bitte das letzte Sicherheitsupdate (KB5019758). Andernfalls kann man das OWA auch mittes einer IIS Rewrite Regel einschränken.




