{"id":250738,"date":"2021-03-05T13:30:48","date_gmt":"2021-03-05T12:30:48","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=250738"},"modified":"2021-03-09T18:37:32","modified_gmt":"2021-03-09T17:37:32","slug":"exchange-probleme-mit-ecp-nach-sicherheitsupdate-mrz-2021","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/03\/05\/exchange-probleme-mit-ecp-nach-sicherheitsupdate-mrz-2021\/","title":{"rendered":"Exchange-Probleme mit ECP\/OWA-Suche nach Sicherheitsupdate (M&auml;rz 2021)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Stop.jpg\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/03\/06\/exchange-probleme-mit-ecp-nach-sicherheitsupdate-mrz-2021\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kurze Information f\u00fcr Administratoren von Microsoft Exchange-Servern, die das Sicherheitsupdate von M\u00e4rz 2021 noch installieren m\u00fcssen. Das die Woche von Microsoft freigegebene Sicherheitsupdate f\u00fcr Microsoft On-Premise Exchange-Server (2010 bis 2019) soll ja vier Schwachstellen, die f\u00fcr Angriffe genutzt werden, schlie\u00dfen. Das Update hat in einem Fall zu Fehlfunktionen gef\u00fchrt (das ECP l\u00e4uft nicht mehr und die OWA-Suche streikt). Ich stelle die Information f\u00fcr Administratoren hier im Blog ein, um Betroffenen die Fehlersuche zu erleichtern.<\/p>\n<p><!--more--><\/p>\n<h2>Sicherheitsupdate f\u00fcr Exchange-Server 0-day-Exploits<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/ba1f2bf52b4049dbbec99c1d18a197bc\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte es am 3. M\u00e4rz 2021 im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/03\/03\/exchange-server-0-day-exploits-werden-aktiv-ausgenutzt-patchen\/\">Exchange-Server 0-day-Exploits werden aktiv ausgenutzt, patchen!<\/a> thematisiert. In den Microsoft On-Premise Exchange-Server Versionen 2010 bis 2019 gibt es die vier Schwachstellen <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-26855\" target=\"_blank\" rel=\"noopener\">CVE-2021-26855<\/a>, <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-26857\" target=\"_blank\" rel=\"noopener\">CVE-2021-26857<\/a>, <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-26858\" target=\"_blank\" rel=\"noopener\">CVE-2021-26858<\/a> und <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-27065\" target=\"_blank\" rel=\"noopener\">CVE-2021-27065<\/a>, die von der mutma\u00dflich staatsnahen chinesischen Hacker-Gruppe HAFNIUM f\u00fcr gezielte Angriffe ausgenutzt werden. Die Schwachstellen erm\u00f6glichen eine Remote Code Execution (RCE) und die \u00dcbernahme des Exchange-Servers oder das Abziehen von Informationen.<\/p>\n<p>Microsoft hat f\u00fcr die On-Premise-Varianten von Exchange-Server (2010 bis 2019) Sicherheitsupdates freigegeben, um diese Schwachstellen zu schlie\u00dfen. Da auch noch das l\u00e4ngst aus dem Support gefallene Exchange 2010 einen Patch erh\u00e4lt, unterstreicht, dass Microsoft das Ganze als kritisch einstuft. Erste R\u00fcckmeldungen im Blog best\u00e4tigen, dass dieses kumulative Updates wohl weitgehend ohne Kollateralsch\u00e4den installiert werden k\u00f6nnen. Auf Facebook hat sich aber ein Administrator gemeldet, der nach der Installation Probleme feststellte.<\/p>\n<h2>Exchange Control Panel (ECP) streikt<\/h2>\n<p>Kurz nach meinem Post meldete sich Administrator Flo A. auf Facebook mit dem Hinweis \"<em>Nach dem Update l\u00e4uft die ECP nicht mehr, Suche gerade den Fehler<\/em>\". Das K\u00fcrzel ECP steht f\u00fcr Exchange Control Panel. Administrator Oliver H. wies darauf hin, dass es verschiedene Ursachen f\u00fcr das streikende ECP geben k\u00f6nne. Eine Websuche f\u00f6rdert diverse Treffer (wie <a href=\"https:\/\/social.technet.microsoft.com\/Forums\/lync\/en-US\/00a897b4-c468-4e84-bd66-a516946895a3\/owa-and-ecp-not-working-cannot-display-the-page?forum=exchangesvrgeneral\" target=\"_blank\" rel=\"noopener\">hier<\/a>) zu Tage. Oliver best\u00e4tigte, dass er gleich bei mehreren Systemen vier Fehler im Umfeld der Installation des kumulativen Sicherheitsupdates f\u00fcr Exchange (wohl 2016) festgestellt habe. Zum nicht ladenden ECP hat er dann zwei Artikel gepostet, die als Ursache einen falschen Pfad f\u00fcr die Komponenten adressieren:<\/p>\n<ul>\n<li><a href=\"https:\/\/itblogwildi.wordpress.com\/2018\/06\/29\/exchange-2016-serverfehler-in-der-anwendung-ecp\/\" target=\"_blank\" rel=\"noopener\">Exchange 2016: Serverfehler in der Anwendung \/ecp<\/a><\/li>\n<li><a href=\"https:\/\/www.frankysweb.de\/exchange-2016-serverfehler-in-anwendung-owa-und-oder-ecp\/\" target=\"_blank\" rel=\"noopener\">Exchange 2016: Serverfehler in Anwendung (OWA und\/oder ECP)<\/a><\/li>\n<\/ul>\n<p>\u00dcber diese Artikel gelang es dem Administrator zwar, dass das ECP unter Exchange wieder geladen wurde. Allerdings war die Darstellung dann fehlerhaft, was aber von Phillipp Hungerb\u00fchler im Beitrag <a href=\"https:\/\/www.iph.ch\/wissenswertes\/2018\/5\/19\/und-wieder-hinterlsst-ein-fehlerhafter-exchange-update-eine-halblebige-umgebung\" target=\"_blank\" rel=\"noopener\">Und wieder hinterl\u00e4sst ein fehlerhafter Exchange Update eine halblebige Umgebung<\/a> f\u00fcr ein fr\u00fcheres Update mit einer Fehleranalyse samt L\u00f6sungsm\u00f6glichkeit bedacht wurde. Flo gab dann die R\u00fcckmeldung, dass ein falscher Wert in der Variable <em>BinSearchFolders <\/em>angepasst wurde und das Ganze wieder funktionierte.<\/p>\n<h2>OWA-Suche geht nicht mehr<\/h2>\n<p>Nachdem das Exchange Control Panel (ECP) wieder geladen wurde und eine korrekte Anzeige lieferte, musste sich Oliver H. noch mit dem Problem, dass die Outlook Web App-Suche (OWA-Suche) streikte, besch\u00e4ftigen. Dazu schreibt er:<\/p>\n<blockquote><p>Und zum Schluss hat dann die Suche in OWA und Outlook nicht mehr funktioniert.<\/p>\n<p>Das Setup hat mir einfach den Dienst \"Microsoft Search Host Controller\" auf deaktiviert gesetzt.<\/p>\n<p>Nach erneuter Aktivierung und dem Start des Dienstes funktionierte die Suche wieder<\/p><\/blockquote>\n<p>Sind alles keine gro\u00dfen Sachen, wenn man wei\u00df, wo man suchen muss. Aber es scheint, dass das kumulative Exchange-Sicherheitsupdate bei einzelnen Systemen zu Problemen f\u00fchren kann. Vielleicht hilft es Betroffenen weiter &#8211; ihr k\u00f6nnt ja ggf. ein Feedback hinterlassen. Danke an Flo und Oliver f\u00fcr die R\u00fcckmeldungen auf Facebook.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/03\/exchange-server-0-day-exploits-werden-aktiv-ausgenutzt-patchen\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Exchange-Server 0-day-Exploits werden aktiv ausgenutzt, patchen!<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/06\/wichtige-hinweise-microsofts-und-des-bsi-zum-exchange-server-sicherheitsupdate-mrz-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Wichtige Hinweise Microsofts und des BSI zum Exchange-Server Sicherheitsupdate (M\u00e4rz 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/05\/exchange-probleme-mit-ecp-nach-sicherheitsupdate-mrz-2021\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Exchange-Probleme mit ECP\/OWA-Suche nach Sicherheitsupdate (M\u00e4rz 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/07\/neues-zum-exchange-hack-testtools-von-microsoft-co\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Neues zum Exchange-Hack \u2013 Testtools von Microsoft &amp; Co.<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/08\/microsoft-msert-hilft-bei-exchange-server-scans\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Microsoft MSERT hilft bei Exchange-Server-Scans<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/09\/exchange-hack-neue-patches-und-neue-erkenntnisse\/\" rel=\"bookmark noopener noreferrer\" data-wpel-link=\"internal\">Exchange-Hack: Neue Patches und neue Erkenntnisse<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2020\/11\/29\/online-exchange-import-von-office-365-pst-postfchern-wieder-mglich\/\">Online Exchange: Import von Office 365 PST-Postf\u00e4chern wieder m\u00f6glich?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/02\/11\/exchange-server-31-61-in-deutschland-fr-cve-2020-0688-anfllig-feb-2021\/\">Exchange-Server: 31% \u2013 61% in Deutschland f\u00fcr CVE-2020-0688 anf\u00e4llig (Feb. 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/11\/20\/exchange-2016-2019-falsche-ms-vorgaben-fr-ucma\/\">Exchange 2016 \/ 2019: Falsche MS-Vorgaben f\u00fcr UCMA<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/11\/19\/sicherheitsupdate-fr-exchange-server-2013-2019-nov-2020\/\">Sicherheitsupdate f\u00fcr Exchange Server 2013-2019 (Nov. 2020)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/11\/18\/weiter-ungepatchte-exchange-server-in-deutschland-nov-2020\/\">Weiter ungepatchte Exchange-Server in Deutschland (Nov. 2020)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/04\/09\/fix-fr-exchange-ios-outlook-app-geburtstags-bug\/\">Fix f\u00fcr Exchange\/iOS Outlook-App 'Geburtstags'-Bug<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/09\/30\/ber-247-000-ungepatchte-exchange-servers-werden-aktiv-ber-cve-2020-0688-angegriffen\/\">\u00dcber 247.000 ungepatchte Exchange Server \u00fcber CVE-2020-0688 angreifbar \u2013 Exchange 2010 erreicht EOL<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/04\/08\/exchange-server-80-nicht-gegen-cve-2020-0688-gepatcht\/\">Exchange Server: 80% nicht gegen CVE-2020-0688 gepatcht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/09\/16\/exchange-server-remote-code-execution-schwachstelle-cve-2020-16875\/\">Exchange Server: Remote Code Execution-Schwachstelle CVE-2020-16875<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/03\/02\/exchange-server-2013-problem-mit-sicherheitsupdate-kb4536988-feb-2020\/\">Exchange Server 2013: Problem mit Sicherheitsupdate KB4536988 (Feb. 2020)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/04\/07\/exchange-online-abschaltung-basic-authentication-in-2021\/\">Exchange Online: Abschaltung Basic Authentication in 2021<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/09\/23\/neues-office-und-neuer-exchange-server-in-2021\/\">Neues Office und neuer Exchange Server in 2021<\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kurze Information f\u00fcr Administratoren von Microsoft Exchange-Servern, die das Sicherheitsupdate von M\u00e4rz 2021 noch installieren m\u00fcssen. Das die Woche von Microsoft freigegebene Sicherheitsupdate f\u00fcr Microsoft On-Premise Exchange-Server (2010 bis 2019) soll ja vier Schwachstellen, die f\u00fcr Angriffe genutzt werden, schlie\u00dfen. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/03\/05\/exchange-probleme-mit-ecp-nach-sicherheitsupdate-mrz-2021\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,7459,185],"tags":[5359,24,4315],"class_list":["post-250738","post","type-post","status-publish","format-standard","hentry","category-problemlosung","category-software","category-update","tag-exchange","tag-problem","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/250738","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=250738"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/250738\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=250738"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=250738"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=250738"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}