Exchange 2016 2019 Security Update Maerz 2024

Exchange 2016 2019 Security Update März 2024

Microsoft Exchange Server

Seit dem 12. März stehen neue Exchange 2016 und 2019 Security Updates bereit, aber leider mit einem faden Beigeschmack.

Exchange 2016 2019 Security Update März 2024

CVE-2024-26198 | Sicherheitsanfälligkeit in Microsoft Exchange Server bezüglich Remotecodeausführung

Download der Security Updates KB5036386 & KB5036402 & KB5036401

Bekannte Probleme und Empfehlungen zu den Updates:

Es ist nun auch bekannt, das es Probleme mit der Outlook-Suche gibt, egal ob der Client im Online oder Cache-Modus angebunden ist.

Fehlermeldungen können lauten:

We’re having trouble fetching results from server…
Da hat etwas nicht geklappt, und Ihre Suche konnte nicht abgeschlossen werden.

Folgender Registry-Key dient als Workaround:

Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Search] “DisableServerAssistedSearch”=dword:00000001
“DisableServerAssistedSuggestions”=dword:00000001

Logs zum Security Update:

Zur Fehleranalyse wird während der Installation des Security Updates nun auch eine Logdatei erzeugt. Mehr zum Thema New Exchange Server Security Update and Hotfix Packaging erfahrt ihr hier.

Exchange 2016 2019 Security Update März 2024

Zuerst sollte jegliche Anti-Viren-Software kurzzeitig deaktiviert werden. Der Windows Defender lässt sich mit diesem Befehl deaktivieren.

Set-MpPreference -DisableRealtimeMonitoring $true

Set-MpPreference-DisableRealtimeMonitoring

Das Update (.exe oder .msp) muss mit administrativen (elevated Rights) Rechten, wie sonst auch, installiert werden, sonst kann es passieren, das Dateien während des Installationsprozesses nicht korrekt ausgetauscht werden können. Falls das vergessen wird, kümmert sich neuerdings der Wrapper um die erhöhten Rechte, siehe Bild.

Microsoft Exchange Server KB5036401

Exchange Funktionen prüfen

Nach erfolgter Installation sollte wie auch nach einem CU überprüft werden, ob die Exchange Dienste und Komponenten einwandfrei laufen.

Exchange Server Funktionen prüfen

# Exchange Server Dienste prüfen
Get-Service | Where {$_.DisplayName -Like “*Exchange*”} | Format-Table DisplayName, Name, Status
Get-Service *MSExchange*
Test-ServiceHealth

# MAPI Test
Test-MAPIConnectivity -Server SRVEX
Get-MailboxDatabase | Test-MAPIConnectivity

# Replikation überprüfen
Get-DatabaseAvailabilityGroup | Select -ExpandProperty:Servers | Test-ReplicationHealth

# Prüfen ob alle Komponenten aktiv sind
Get-ServerComponentState -Identity SRVEX | select @{N=’Exchange’;E={SRVEX}}, Component,State

Nicht vergessen den AV-Schutz zu prüfen!

Exchange Support:

Exchange Server 2019: Mainstreamsupports bis 09.01.2024
Exchange Server 2019: Erweiterter Support bis 14.10.2025

Exchange Server 2016: Mainstreamsupports bis 13.10.2020
Exchange Server 2016: Erweiterter Support bis 14.10.2025

Exchange Server 2013: Mainstreamsupports bis 10.04.2018
Exchange Server 2013: Erweiterter Support bis 11.04.2023

Exchange Versionsnummern:

Product NameRelease DateBuild Number shortBuild Number long
Exchange Server 2016 RTMOctober 1, 201515.1.225.4215.01.0225.042
Exchange Server 2016 CU23 Oct25SUOctober 14, 202515.1.2507.6115.01.2507.061
Exchange Server 2019 RTMOctober 22, 201815.2.221.1215.02.0221.012
Exchange Server 2019 CU15 Oct25SUOctober 14, 202515.2.1748.3915.02.1748.039
Exchange Server SE RTMJuly 1, 202515.2.2562.1715.02.2562.017
Exchange Server SE RTM Oct25SUOctober 14, 202515.2.2562.2915.02.2562.029

Exchange Build Number abfragen

Get-ExchangeServer | Format-List Name,Edition,AdminDisplayVersion
Get-Command Exsetup.exe | ForEach {$_.FileVersionInfo}