Actualités

Mise à jour de sécurité de Microsoft Exchange : Retrait suite à des problèmes d'installation sur des systèmes non anglophones

Recevez votre audit gratuit
Mise à jour de sécurité Microsoft Exchange
Microsoft retire temporairement les mises à jour de sécurité d'Exchange suite à des problèmes d'installation sur des configurations linguistiques non anglaises.

Problèmes avec la Mise à jour de Sécurité d’Exchange

Microsoft a récemment suspendu les mises à jour de sécurité d’août pour le serveur Microsoft Exchange suite à la découverte d’un dysfonctionnement sur les installations non anglophones. Ce n’est pas la première fois qu’un dysfonctionnement intervient.

Le 8 août, dans le cadre de son programme Patch Tuesday d’août 2023, Microsoft a lancé des mises à jour de sécurité pour Exchange Server. Ces mises à jour adressent six vulnérabilités majeures dont quatre failles d’exécution de code à distance, une faille d’élévation de privilèges et une vulnérabilité de spoofing associée à une attaque NTLM Relay.

Cependant, des problèmes sont apparus lorsque les administrateurs de serveurs Exchange non anglophones ont tenté d’installer ces mises à jour. Notamment, ils ont remarqué que les services Windows d’Exchange ne démarraient plus.

Si vous souhaitez plutôt consultez l’article sur la faille de sécurité Exchange de Novembre 2023 : Urgent : Mise à Jour de Sécurité pour Serveurs Exchange - Novembre 2023.

Désireux de garantir la sécurité de votre infrastructure contre les menaces modernes ?

Faites confiance à notre expertise pour sécuriser vos systèmes.

Parlez à nos experts en cybersécurité

Frank Zoechling, un architecte IT de renom, a mis en garde contre l’installation de cette mise à jour, en particulier pour les systèmes d’exploitation et les serveurs Exchange en allemand, après avoir constaté des erreurs lors de l’installation.

En réponse à cela, Microsoft a modifié le bulletin des mises à jour de sécurité d’Exchange d’août 2023, conseillant aux administrateurs de patienter pour l’installation de la mise à jour tant qu’une solution n’est pas trouvée.

Un article de support détaillé indique que le problème provient d’un souci de localisation dans l’installateur de la mise à jour de sécurité d’Exchange d’août 2023. Suite à cette découverte, Microsoft recommande aux utilisateurs de serveurs non anglophones de retarder l’installation de cette mise à jour.

Solution Temporaire Proposée par Microsoft

Pour ceux ayant déjà rencontré ce problème, Microsoft propose une série d’étapes pour réactiver les serveurs Windows et redémarrer Exchange Server :

  1. Si vous avez déjà tenté d’installer la mise à jour, réinitialisez l’état du service avant d’essayer à nouveau.
  2. Suivez une série de commandes PowerShell pour réinitialiser le serveur.
  3. Créez un compte spécifique dans Active Directory pour contourner le problème.
  4. Redémarrez le serveur Exchange pour finaliser l’installation.
  5. Une fois que tous les serveurs Exchange sont à jour, vous pouvez supprimer en toute sécurité le compte AD créé lors de la deuxième étape.

Après avoir suivi ces étapes et redémarré le serveur Exchange, les services Windows devraient démarrer correctement et le serveur Exchange devrait fonctionner à nouveau normalement.

Il est important de noter que pour les utilisateurs avec des localisations anglaises de Windows, il est toujours recommandé de télécharger et d’installer les mises à jour pour se protéger contre ces vulnérabilités révélées.

FAQ

Quel est le problème avec la mise à jour de sécurité d'Exchange d'août 2023 ?

La mise à jour de sécurité d'Exchange d'août 2023 a engendré des dysfonctionnements spécifiques sur les installations non anglophones. Ces problèmes ont été signalés peu de temps après l'application de la mise à jour et ont soulevé des inquiétudes parmi les utilisateurs et les administrateurs.

Quelles sont les vulnérabilités adressées par cette mise à jour d'Exchange en août 2023 ?

La mise à jour de sécurité d'Exchange d'août 2023 cible six vulnérabilités critiques. Quatre d'entre elles sont des failles d'exécution de code à distance, une est une faille d'élévation de privilèges et la dernière est une vulnérabilité de spoofing. La mise à jour vise à renforcer la sécurité d'Exchange Server contre ces types de menaces.

Que recommande Microsoft pour les utilisateurs ayant déjà installé la mise à jour problématique d'Exchange ?

Pour ceux qui ont déjà installé la mise à jour de sécurité d'Exchange d'août 2023 et rencontré des dysfonctionnements, Microsoft a publié une série d'étapes à suivre pour réactiver les serveurs Windows et redémarrer Exchange Server. Ce processus est conçu pour résoudre les problèmes liés à la mise à jour.

Les versions anglophones de Microsoft Exchange sont-elles également affectées par les problèmes de mise à jour ?

Non, les problèmes signalés concernent uniquement les installations non anglophones de Microsoft Exchange. Toutefois, il est conseillé aux utilisateurs des versions anglophones d'Exchange de mettre à jour leurs systèmes pour bénéficier des corrections de sécurité incluses dans la mise à jour.

Reprenez le contrôle de votre parc informatique dès aujourd’hui