image

Exchange-kwetsbaarheid kan na installatie update aanwezig blijven

vrijdag 5 maart 2021, 16:50 door Redactie, 13 reacties

De kwetsbaarheden in Exchange Server 2013, 2016 en 2019 waarvoor Microsoft afgelopen dinsdag noodpatches uitbracht kunnen na de installatie van de beveiligingsupdates aanwezig blijven. Daarvoor waarschuwt Microsoft. Het probleem doet zich voor bij het handmatig installeren van de beveiligingsupdate door zonder beheerdersrechten het msp-bestand uit te voeren.

In dit geval worden sommige bestanden niet goed bijgewerkt. Gebruikers krijgen echter geen foutmelding te zien of een waarschuwing dat de beveiligingsupdate niet goed is geïnstalleerd. Het probleem speelt bij Exchange-servers die van User Account Control (UAC) gebruikmaken en doet zich voor doordat de beveiligingsupdate bepaalde Exchange-gerelateerde services niet juist stopt. Om het probleem te voorkomen adviseert Microsoft om de Command Prompt met beheerdersrechten te starten en dan het msp-bestand uit te voeren.

Reacties (13)
05-03-2021, 16:54 door Anoniem
Oh god, wat een drama weer!

Alvast een fijn weekend toegewenst!
05-03-2021, 18:01 door Anoniem
"Om het probleem te voorkomen adviseert Microsoft om de Command Prompt met beheerdersrechten te starten en dan het msp-bestand uit te voeren."

ja ja en een keertje ooit eens een 'yum -y install yum-cron; systemctl enable yum-cron; systemctl start yum-cron' in een bash is dan te moeilijk?


ik ben bang dat menig exchange beheerder er in zal tuinen en denken met wat klikken dat ie klaar is...
05-03-2021, 21:59 door Anoniem
Ja echt een gigantisch drama. Je bent gewoon een idiot als je zoiets zonder rechten installeert. Wat denk je nou zelf. Maar fijn weekend.
06-03-2021, 01:04 door Anoniem
Door Anoniem: Ja echt een gigantisch drama. Je bent gewoon een idiot als je zoiets zonder rechten installeert. Wat denk je nou zelf. Maar fijn weekend.
Precies dat!
06-03-2021, 10:26 door Anoniem
Door Anoniem: Ja echt een gigantisch drama. Je bent gewoon een idiot als je zoiets zonder rechten installeert. Wat denk je nou zelf. Maar fijn weekend.
Dat het systeem klaarblijkelijk een update/patch mag uitvoeren zonder adminrechten is al een slechte zaak.
06-03-2021, 10:35 door Anoniem
Door Anoniem:
Door Anoniem: Ja echt een gigantisch drama. Je bent gewoon een idiot als je zoiets zonder rechten installeert. Wat denk je nou zelf. Maar fijn weekend.
Dat het systeem klaarblijkelijk een update/patch mag uitvoeren zonder adminrechten is al een slechte zaak.

Het betreft niet "admin rechten", maar UAC.
Je kan als "Local Admin" inloggen en MSP installeren, alleen omdat UAC niet goedgekeurd is doet de installatie het wel, maar niet goed dus.

Maar dit advies stond er al vanaf dag 1 in het artikel die gelinkt is, dus is niet nu iets achteraf.
Exchange Server beheerders horen dit gewoon te weten.
06-03-2021, 10:52 door [Account Verwijderd]
Exchange-kwetsbaarheid kan na installatie update aanwezig blijven

Weer een voorbeeld van bij elkaar gehackte Microsoft rotzooi. Dat ze niet worden aangeklaagd voor de schade die ze met dit soort rotzooi veroorzaken snap ik echt niet. Zullen ze wel gladjes hebben afgedekt in hun gebruiksvoorwaarden. Daar zijn ze wel goed in.
06-03-2021, 12:26 door walmare
Door Toje Fos:
Exchange-kwetsbaarheid kan na installatie update aanwezig blijven

Weer een voorbeeld van bij elkaar gehackte Microsoft rotzooi. Dat ze niet worden aangeklaagd voor de schade die ze met dit soort rotzooi veroorzaken snap ik echt niet. Zullen ze wel gladjes hebben afgedekt in hun gebruiksvoorwaarden. Daar zijn ze wel goed in.
Bill was ook geen techneut maar een marketeer (die Harvard al na 2 jaar verliet) en de uitvinder van vaperware.
Exchange is net als windows een ouderwets (mapi) gedrocht wat onmogelijk is te onderhouden in de wereld van tegenwoordig.
Ongetwijfeld zullen gebruikers richting Azure worden geduwd want MS rules.
06-03-2021, 16:14 door Anoniem
Door Anoniem:
Door Anoniem: Ja echt een gigantisch drama. Je bent gewoon een idiot als je zoiets zonder rechten installeert. Wat denk je nou zelf. Maar fijn weekend.
Dat het systeem klaarblijkelijk een update/patch mag uitvoeren zonder adminrechten is al een slechte zaak.

En de update/patch maakt niet kenbaar dat sommige onderdelen van de update niet gelukt zijn.

Dubbel pech dus.
06-03-2021, 16:21 door Anoniem
Microsoft geeft tenminste dat toch aan - en hoe je de fix werkelijk moet uitvoeren. We lezen hier erge zaken - maar er wordt gezwegen over de hoofdoorzaak. Nl. Het NSA verzamelt bugs om aan informatie te geraken - en het NSA heeft die gegevens niet afdoende bewaakt. Daardoor zijn chinese spionen - aan die info geraakt, en zijn die ten volle gegonnen met hacken.
M.a.w. hoe betrouwbaar zijn onze partners van over de plas - met of zonder Trump - maakt niet uit!
We vergeten dat ook de britten hacken, de duitsers, de fransen - we halen mekaar continu onderuit. Goed bezig!
07-03-2021, 19:06 door Anoniem
Iedereen die zich vooraf een klein beetje ingelezen had wist dit al...
Dom aanklikken en maar zien wat er gebeurd (of niet) zegt meer over de “beheerder” dan over MS.
07-03-2021, 21:58 door Anoniem
Door Anoniem: Oh god, wat een drama weer!

Alvast een fijn weekend toegewenst!

Updates installeren met admin rechten is wel slim.
08-03-2021, 08:15 door Anoniem
Door Anoniem: Iedereen die zich vooraf een klein beetje ingelezen had wist dit al...
Dom aanklikken en maar zien wat er gebeurd (of niet) zegt meer over de “beheerder” dan over MS.

nou nou nou, MS had ook een rood knipperend scherm erbij kunnen plakken na het uivoeren van de update ter waarschuwing.... ook niet gedaan...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.