Exchange 2019 CU13 - keine Februar Updates?
Hallo Gemeinde,
CU14 ist ja gerade frisch raus und hat wohl auch ein paar Sicherheitsupdates dabei.
Bisher wurden immer die beiden letzten CU unterstützt, so steht es auch weiterhin in der Unterstützungsmatrix bei MS: https://learn.microsoft.com/en-us/exchange/plan-and-deploy/supportabilit ...
Allerdings gab es für die CU13 keinerlei Updates mehr seit November 2023.
Ist CU13 Nov23SU jetzt gefährdet oder reicht die Extended Protection + CU13 aus um die aktuellen Sicherheitslücken zu stopfen?
Edit: Es scheint auszureichen, jedenfalls würde ich den Hinweis auf EX2016 so interpretieren:
"Please note that CVE 2024-21410 also applies to Exchange Server 2016. For Exchange 2016 servers, follow Configure Windows Extended Protection in Exchange Server if Extended Protection is not already enabled in your organization. We have not released an update for Exchange 2016 today."
Dort steht auch explizit nochmal, dass nur CU12 raus ist "With the release of Exchange Server 2019 CU14, CU12 is no longer supported and will not receive any future SUs."
Gruß
Drohnald
CU14 ist ja gerade frisch raus und hat wohl auch ein paar Sicherheitsupdates dabei.
Bisher wurden immer die beiden letzten CU unterstützt, so steht es auch weiterhin in der Unterstützungsmatrix bei MS: https://learn.microsoft.com/en-us/exchange/plan-and-deploy/supportabilit ...
Allerdings gab es für die CU13 keinerlei Updates mehr seit November 2023.
Ist CU13 Nov23SU jetzt gefährdet oder reicht die Extended Protection + CU13 aus um die aktuellen Sicherheitslücken zu stopfen?
Edit: Es scheint auszureichen, jedenfalls würde ich den Hinweis auf EX2016 so interpretieren:
"Please note that CVE 2024-21410 also applies to Exchange Server 2016. For Exchange 2016 servers, follow Configure Windows Extended Protection in Exchange Server if Extended Protection is not already enabled in your organization. We have not released an update for Exchange 2016 today."
Dort steht auch explizit nochmal, dass nur CU12 raus ist "With the release of Exchange Server 2019 CU14, CU12 is no longer supported and will not receive any future SUs."
Gruß
Drohnald
Please also mark the comments that contributed to the solution of the article
Content-Key: 33098101195
Url: https://administrator.de/contentid/33098101195
Printed on: April 28, 2024 at 06:04 o'clock
2 Comments
Latest comment
Moin Drohnald,
so wie ich das verstehe, hat CU14 keine Sicherheitsupdates dabei, sondern nur Funktionsupdates. Extended Protection wird automatisch aktiviert, es sei denn, Du unterbindest das per Aufruf des Setups über die Kommandozeile.
Infos z.B. hier:
https://www.borncity.com/blog/2024/02/13/exchange-server-sicherheitsupda ...
https://www.borncity.com/blog/2024/02/15/nachlese-zu-cu-14-fr-exchange-2 ...
CU13 + EP sollte also ausreichen. Mal blöd gefragt, warum willst Du CU14 nicht installieren?
Gruß
so wie ich das verstehe, hat CU14 keine Sicherheitsupdates dabei, sondern nur Funktionsupdates. Extended Protection wird automatisch aktiviert, es sei denn, Du unterbindest das per Aufruf des Setups über die Kommandozeile.
Infos z.B. hier:
https://www.borncity.com/blog/2024/02/13/exchange-server-sicherheitsupda ...
https://www.borncity.com/blog/2024/02/15/nachlese-zu-cu-14-fr-exchange-2 ...
CU13 + EP sollte also ausreichen. Mal blöd gefragt, warum willst Du CU14 nicht installieren?
Gruß