🔥Новость для всех админов почтовой системы от Microsoft Exchange Server 2013, 2016 и 2019
Exploit released for Microsoft Exchange RCE bug, patch now
И
Description of the security update for Microsoft Exchange Server 2019, 2016, and 2013: November 9, 2021 (KB5007409)
❗️НО❗️ Это обновление ломает редирект в облако о365, а так же поиск (индексацию)... т.е. то что до обновления отиндексировалось будет работать, все новое не будет индексироваться. Служба поиска (HostControllerService) так же рандомно не работает на некоторых серверах, но легко исправляется, переключением режима запуска в auto и ручным запуском.
Официальный workaround от MS по редиректу в o365:
As a workaround, please direct users to go to https://outlook.office.com/owa/ directly.
Workaround от подписчика Констанина:
<globalRules>
<rule name="tmp KB5007409 URI rewrite" enabled="true" stopProcessing="true">
<match url="^owa/auth/errorFE.aspx.*" />
<action type="Rewrite" url="owa/auth/errorFE.aspx?{C:1}&{C:2}&{C:3}&{C:4}" />
<conditions>
<add input="{REQUEST_URI}" pattern="(.*)\\u0026(.*)\\u0026(.*)\\u0026(.*)" />
</conditions>
</rule>
</globalRules>
</rewrite>
Спасибо нашим подписчикам из чатика @chatitkbru! 😇
#Microsoft #Exchange #Updates