Exchange Server January 2023 Security Update

Microsoft tarafından Ocak 2023 Security Update yayınlandı;

  • Exchange Server 2013
  • Exchange Server 2016
  • Exchange Server 2019

Microsoft SU yükleme adımlarında yaptığı değişiklik ile artık SU paketleri Update Katalog üzerinden de kullanılabilir durumda.

Exchange Server Update işleminden önce ve sonra Exchange Server’da Health Check işlemi yapmanız önerilmektedir.

SU’lar, Exchange Server’ın aşağıdaki belirli sürümleri için kullanılabilir durumdadır;

  • Exchange Server 2013 CU23 (destek ve güncelleştirmelerin 11 Nisan 2023’te sona ereceğini unutmayın))
  • Exchange Server 2016 CU23
  • Exchange Server 2019 CU11 ve CU12  

Microsoft bu güncelleme işe Microsoft’a bildirilen güvenlik açıklarını kapattı ve ek düzenlemeler sağladı. Ortamınızda herhangi bir tehdit olmasa bile bu güncellemeleri acil olarak yapmanız gerekmektedir. (Not: Öncelikle LAB ortamınızda test etmeyi unutmayın.)

Exchange Server Certificate Signing of PowerShell Serialization Payload

Exchange Server Ocak 2023 güncellemesi ile PowerShell serileştirme yüklerine sertifika tabanlı imzalama özelliği eklendi. Bu özellik ilk aşamada, özelliğin bağımlılıkları gereksinimi ile manuel etkinleştirilmesi gerekmektedir. Bu etkinleştirmeyi yapmadan önce ortamınız için kimlik doğrulama sertifikası eklemeniz gerekmektedir.

Exchange Server January 2023 SU ile İlgili Bilinen Sorunlar

SU ile ilgili Sorunlar;

OWA’da paylaşılan URL’ler web sayfasında önizlemeleri düzgün bir biçimde oluşturmamaktadır. Microsoft ilgili sorunun bir sonraki güncellemede düzelteceğini söylemektedir.

Sıkça Sorulan Sorular

PowerShell serileştirme yükü özelliğinin yeni sertifika imzalamasını ne zaman etkinleştirmeliyiz?
Bu özellik yalnızca tüm Exchange Sunucularınızı Ocak 2023 (veya daha yenisi) SU’ya güncelleştirdikten sonra etkinleştirilmelidir. Tüm sunucular güncellenmeden önce özelliğin etkinleştirilmesi, kuruluşunuzu yönetirken hatalara ve hatalara neden olabilir.

Yeni sertifika imzalamayı neden manuel olarak etkinleştirmemiz gerekiyor? Microsoft neden özelliği otomatik olarak etkinleştirmiyor?
Amacımız, gelecekteki bir güncelleştirmede PowerShell serileştirme yükünün sertifika imzalamasını varsayılan olarak etkinleştirmektir. Bu özellik, kuruluşta geçerli bir kimlik doğrulama sertifikasının bulunmasına dayanır, bu nedenle yöneticilere sertifikalarına bağlı bir özelliği etkinleştirmeden önce sertifikalarını doğrulama şansı vermek istedik (özellik varsayılan olarak etkinleştirilmişse sertifika sorunları beklenmeyen sonuçlara ve hatalara neden olabilir).

Kuruluşumuz Exchange Online ile Hybrid moddadır. Bir şey yapmamız gerekiyor mu?
Exchange Online zaten korunmaktadır, ancak yalnızca yönetim amacıyla kullanılsalar bile bu SU’nun Exchange sunucularınıza yüklenmesi gerekir. Ocak 2023 SU’sunu yükledikten sonra kimlik doğrulama sertifikasını değiştirirseniz, Karma Yapılandırma Sihirbazı’nı yeniden çalıştırmanız gerekir.

Released: January 2023 Exchange Server Security Updates – Microsoft Community Hub


Benzer Yazilar – Exchange Server January 2023 Security Update

“Exchange Server January 2023 Security Update” üzerine bir yorum

Yorum yapın