Обложка канала

IT-KB.RU

4212 @ITKBnews

ИТ публикации на тему инфраструктурных решений на базе *Nix и Windows. Для оперативного оповещения о новых статьях, бесплатных курсов/книг/видео, предстоящих вебинарах и новостях в мире ИТ присоединяйтесь к Telegram каналу https://t.me/ITKBnews

IT-KB.RU

5 лет назад
Открыть в
🔥Новость для всех админов почтовой системы от Microsoft Exchange Server 2013, 2016 и 2019 Exploit released for Microsoft Exchange RCE bug, patch now И Description of the security update for Microsoft Exchange Server 2019, 2016, and 2013: November 9, 2021 (KB5007409) ❗️НО❗️ Это обновление ломает редирект в облако о365, а так же поиск (индексацию)... т.е. то что до обновления отиндексировалось будет работать, все новое не будет индексироваться. Служба поиска (HostControllerService) так же рандомно не работает на некоторых серверах, но легко исправляется, переключением режима запуска в auto и ручным запуском. Официальный workaround от MS по редиректу в o365: As a workaround, please direct users to go to https://outlook.office.com/owa/ directly. Workaround от подписчика Констанина:
            <globalRules>
                <rule name="tmp KB5007409 URI rewrite" enabled="true" stopProcessing="true">
                    <match url="^owa/auth/errorFE.aspx.*" />
                    <action type="Rewrite" url="owa/auth/errorFE.aspx?{C:1}&amp;{C:2}&amp;{C:3}&amp;{C:4}" />
                    <conditions>
                        <add input="{REQUEST_URI}" pattern="(.*)\\u0026(.*)\\u0026(.*)\\u0026(.*)" />
                    </conditions>
                </rule>
            </globalRules>
        </rewrite>


Спасибо нашим подписчикам из чатика @chatitkbru! 😇 #Microsoft #Exchange #Updates
Exploit released for Microsoft Exchange RCE bug, patch now

Proof-of-concept exploit code has been released online over the weekend for an actively exploited high severity vulnerability impacting Microsoft Exchange servers.

BleepingComputer