Exchange 2025 年 8 月的安全性更新(SU),適用於:
Exchange Server 訂閱版本(SE)
Exchange Server 2019(CU14 和 CU15)
Exchange Server 2016(CU23)
此次更新修補了由安全性合作夥伴和 Microsoft 內部發現的漏洞。雖然目前無已知的漏洞被利用,但建議立即安裝更新以保護環境。 閱讀全文
Exchange 2025 年 8 月的安全性更新(SU),適用於:
Exchange Server 訂閱版本(SE)
Exchange Server 2019(CU14 和 CU15)
Exchange Server 2016(CU23)
此次更新修補了由安全性合作夥伴和 Microsoft 內部發現的漏洞。雖然目前無已知的漏洞被利用,但建議立即安裝更新以保護環境。 閱讀全文
利用Exchange SE 先測試把DAG建立起來(後續再分享設定過程)
建立過程中還滿順利的,沒遇到奇怪的問題。
資料庫建立完畢後,測試建立一個信箱,然後用owa登入測試看看
會發現無法登入出現下圖的錯誤
iThome 20250808的資安新聞
https://www.ithome.com.tw/news/170498
這漏洞CVE-2025-53786 是微軟在2025年4月就發現,
新聞內容提到
在Exchange混合部署環境下,若攻擊者先取得本地部署Exchange Server管理員權限,就可以在其組織連結的雲端環境中升級權限,而且不會留下輕易偵測或稽察到的跡證。由於Exchange Server和Exchange Online在混合環境下共用服務主體(service principal),使雲端版Exchange也可能遭非經授權存取。
近期Exchange Server SE (RTM) 已於2025/7/1 發行
https://learn.microsoft.com/zh-tw/exchange/new-features/build-numbers-and-release-dates
版本編號: 15.2.2562.17
之前已經離職同仁因為忘記備份他的onedrive資料,該離職員工主管提出是否可以在存取這位離職同仁的onedrive檔案。 閱讀全文
Exchange 2016 & exchange 2019 在2025.10.14 EOS,所以微軟建議盡快升級到CU15
https://learn.microsoft.com/zh-tw/lifecycle/products/exchange-server-2019
https://learn.microsoft.com/zh-tw/lifecycle/products/exchange-server-2016
設定Fortient External connectors 整合外部情資惡意IP清單
目前我在使用的有兩個來源
1. https://www.abuseipdb.com/ (AbuseIPDB)
因OS版本舊需要更新且需要將VM 移轉到hyper-v
最早是想說用disk2vhd 來移轉,轉換過程中OK 但是掛載後
網卡有問題無法正常運作,雖然有方式可以處理但是花費時間太長,可以參考下列
連結的紀錄。