Vulnerabilidad de Seguridad en Exchange 2013 / 2016 / 2019 | Mayo 2021
Por tercer mes consecutivo los chicos de Redmond han liberado actualizaciones para remediar vulnerabilidades detectadas para sus versiones de Microsoft Exchange, en este caso se trata del KB5003435.
Aunque se desconocen ataques al respecto todavía, tienen relación con la notificación y publicación de vulnerabilidades de Microsoft Exchange que se liberaron realizamos fuera de ciclo en Marzo y por tanto se recomienda aplicar los fixes relacionados cuanto antes para protegerse contra posibles ataques utilizando dichas vulnerabilidades.
Las versiones afectadas son:
- Exchange Server 2013
- Exchange Server 2016
- Exchange Server 2019
Como en actualizaciones anteriores solamente podrás instalar estas aplicaciones si estás al día con los Cumulative Update (CU) correspondientes en cada versión, ya sabes, siempre el último o el penúltimo CU por lo que en el caso de que no estes al día te tocará primero actualizar el CU y luego aplicar el parche correspondiente. Os dejo un diagrama donde lo entenderéis mejor.
En el caso de que no hayas actualizado el KB de abril no te preocupes, el de mayo incluye las remediación de las vulnerabilidades de abril de 2021. A continuación os dejamos los links a cada uno de los KBs para su descarga:
- Exchange Server 2013 CU23
- Exchange Server 2016 CU19
- Exchange Server 2016 CU20
- Exchange Server 2019 CU8
- Exchange Server 2019 CU9
IMPORTANTE: para la instalación del KB5003435 deberas tener en cuenta lo siguiente:
- Deshabilitar cualquier sistema de antivirus que tenga el host donde se aloja Exchange
- No debermos hacer doble clic sobre el fichero MSP descargado, abriremosr un CMD con permisos elevados (como Administrador), iremos hasta la ruta en donde hayamos descargado el fichero MSP y lo ejecutaremos del modo: .\Exchange2016-KB5003435-x64-en.msp
- Una vez instalado pedirá reiniciar.
Links de interés:
- En caso de ser necesario actualizar a la última versión, pueden utilizar como guía el siguiente asistente, https://aka.ms/ExchangeUpdateWizard
- Las recomendaciones sobre como instalar el ultimo Cumulative Update, están disponibles en Actualizar Exchange a la actualización acumulativa más reciente | Microsoft Docs
- Si se presenta algún error durante la instalación, pueden consultar el siguiente vínculo Reparar instalaciones fallidas de actualizaciones acumulativas y de seguridad de Exchange | Microsoft Docs
- La nota completa del equipo de producto, respecto de esta actualización está disponible en Released: May 2021 Exchange Server Security Updates – Microsoft Tech Community