{"id":255771,"date":"2021-07-17T09:07:33","date_gmt":"2021-07-17T07:07:33","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=255771"},"modified":"2022-02-25T16:42:55","modified_gmt":"2022-02-25T15:42:55","slug":"exchange-sicherheitsupdates-von-juli-2021-zerschieen-ecp-und-owa","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/07\/17\/exchange-sicherheitsupdates-von-juli-2021-zerschieen-ecp-und-owa\/","title":{"rendered":"Exchange Sicherheitsupdates von Juli 2021 zerschie&szlig;en ECP und OWA"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline; border-width: 0px;\" title=\"Update\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/06\/Update-01.jpg\" alt=\"Update\" align=\"left\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/07\/17\/exchange-sicherheitsupdates-von-juli-2021-zerschieen-ecp-und-owa\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Zum 13. Juli 2021 hat Microsoft Sicherheitsupdates f\u00fcr Exchange Server 2013, Exchange Server 2016 und Exchange Server 2019 ver\u00f6ffentlicht. Diese Juli-Updates sollen von externen Sicherheitspartnern gemeldete und durch die internen Prozesse von Microsoft gefundene Schwachstellen auf Exchange Server On-Premises-Installationen schlie\u00dfen. Bei einigen Systemen bewirkt die Installation der Sicherheitsupdates aber, dass das Exchange Control Panel (OWA) sowie die Outlook Web App (OWA) nicht mehr funktionieren. Microsoft hat das Ganze inzwischen best\u00e4tigt.<\/p>\n<p><!--more--><\/p>\n<h2>Sicherheitsupdates f\u00fcr Exchange Server (Juli 2021)<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/234f3edd15ce46dcad08586cfccfcc27\" alt=\"\" width=\"1\" height=\"1\" \/>Ich hatte zeitnah \u00fcber die freigegebenen Sicherheitsupdates f\u00fcr die On-Premises Server 2013, Exchange Server 2016 und Exchange Server 2019 im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/14\/sicherheitsupdates-fr-exchange-server-juli-2021\/\" target=\"_blank\" rel=\"noopener\">Sicherheitsupdates f\u00fcr Exchange Server (Juli 2021)<\/a> berichtet. Die CVEs sind auch in <a href=\"https:\/\/www.zerodayinitiative.com\/blog\/2021\/7\/13\/the-july-2021-security-update-review\" target=\"_blank\" rel=\"noopener\">diesem Blog-Beitrag<\/a> der Zero-Day-Initiative aufgef\u00fchrt. Auf <a href=\"https:\/\/www.cybersecurity-help.cz\/vdb\/SB2021071319\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a> finden sich aber detailliertere Erl\u00e4uterungen zu den jeweiligen Schwachstellen.<\/p>\n<p>Eine zeitnahe Installation der Sicherheitsupdates wird empfohlen. Sofern die Sicherheitsupdates manuell installiert werden, ist dieser Vorgang aus einer mit administrativen Eingabeaufforderung heraus zu starten. Andernfalls treten Probleme w\u00e4hrend der Installation auf. Auch auf diesen Sachverhalt hatte ich im Beitrag hingewiesen.<\/p>\n<p>Im Microsoft Techcommunity-Beitrag <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/exchange-team-blog\/released-july-2021-exchange-server-security-updates\/bc-p\/2544797#M30790\" target=\"_blank\" rel=\"noopener\">Released: July 2021 Exchange Server Security Update<\/a> wird zudem darauf hingewiesen, dass ein Schema ben\u00f6tigt wird, damit alle Ma\u00dfnahmen greifen. Stefan A. hat es in <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/14\/sicherheitsupdates-fr-exchange-server-juli-2021\/#comment-110350\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> nochmals erw\u00e4hnt. Auf <a href=\"https:\/\/www.reddit.com\/r\/exchangeserver\/comments\/ojkqfk\/july_2021_patch_tuesday\/\" target=\"_blank\" rel=\"noopener\">reddit.com<\/a> finden sich einige Diskussionen dazu. Im Beitrag sind auch einige Known Issues aufgef\u00fchrt. Frank Carius hat in <a href=\"https:\/\/www.msxfaq.de\/exchange\/update\/patchday_jul_2021.htm\" target=\"_blank\" rel=\"noopener\">seinem Beitrag hier<\/a> ebenfalls noch einige Hinweise zusammengestellt.<\/p>\n<h2>Es klemmt bei ECP und OWA<\/h2>\n<p>Bereit kurz nach Ver\u00f6ffentlichung des Blog-Beitrags meldeten sich Blog-Leser, die \u00fcber Probleme bei der Installation berichteten. Blog-Leser\u00a0 <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/14\/sicherheitsupdates-fr-exchange-server-juli-2021\/#comment-110380\">McClane schrieb<\/a>:<\/p>\n<blockquote><p>Bei meinem ersten Exchange (2019CU10) war im ECP Ordner die web.config leer nach dem Patch. Ich hab sie dann vom zweiten Server r\u00fcbergezogen.<\/p><\/blockquote>\n<p>Und Blog-Leser Marcel hat nach dem Update Anmeldeprobleme festgestellt. Hier <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/14\/sicherheitsupdates-fr-exchange-server-juli-2021\/#comment-110404\">sein Kommentar<\/a> zum Blog-Beitrag:<\/p>\n<blockquote><p>habe nach dem Update Anmeldeprobleme. Nach der Installation des Security Update For Exchange Server 2016 CU21 (KB5004779) auf einem Exchange Server in der DAG ergibt sich folgendes Fehlerbild:<br \/>\nNach erfolgreicher Anmeldung wird man umgehend auf die OWA Anmeldseite zur\u00fcckgeworfen.<br \/>\nDeaktiviere ich den Server am LB funktioniert OWA wie gewohnt!<\/p><\/blockquote>\n<p>Auch im Techcommunity-Beitrag werden Anmeldeprobleme <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/exchange-team-blog\/released-july-2021-exchange-server-security-updates\/bc-p\/2546322\/highlight\/true#M30807\" target=\"_blank\" rel=\"noopener\">best\u00e4tigt<\/a> &#8211; Marcel hat seinen Kommentar dort auf Englisch eingestellt. Auf <a href=\"https:\/\/www.reddit.com\/r\/exchangeserver\/comments\/ojkqfk\/july_2021_patch_tuesday\/h54xfk8\/\" target=\"_blank\" rel=\"noopener\">reddit.com<\/a> weist jemand ebenfalls auf Probleme hin und in\u00a0 <a href=\"https:\/\/www.reddit.com\/r\/exchangeserver\/comments\/ok1cjx\/iiscert_problem_after_july_2021_patch_on_exchange\/\" target=\"_blank\" rel=\"noopener\">diesem reddit.com Thread<\/a> gibt es es ebenfalls eine Diskussion zum Thema. Bei administrator.de gibt es in diesem Thread ebenfalls Diskussionen.<\/p>\n<p><img decoding=\"async\" title=\"Exchange Juli 2021-Update-Probleme (ECP\/OWA)\" src=\"https:\/\/i.imgur.com\/uiteTGG.png\" alt=\"Exchange Juli 2021-Update-Probleme (ECP\/OWA)\" \/><br \/>\nFB-Meldung zu Exchange Juli 2021-Update-Problemen (ECP\/OWA)<\/p>\n<p>Nachdem mit ein Blog-Leser auf Facebook noch die obige Meldung zu Exchange Juli 2021-Update-Problemen (ECP\/OWA) gepostet hat, habe ich das Ganze mal in einem separaten Blog-Beitrag herausgezogen. Inzwischen hat Microsoft im Techcommunity-Beitrag <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/exchange-team-blog\/released-july-2021-exchange-server-security-updates\/bc-p\/2544797#M30790\" target=\"_blank\" rel=\"noopener\">Released: July 2021 Exchange Server Security Update<\/a> einen Hinweis, dass es Probleme geben kann, ver\u00f6ffentlicht.<\/p>\n<h2>Abgelaufene Zertifikate als Ursache<\/h2>\n<p>Microsoft hat im Mai 2021 einen eigenen Beitrag <a href=\"https:\/\/docs.microsoft.com\/en-us\/exchange\/troubleshoot\/administration\/cannot-access-owa-or-ecp-if-oauth-expired\" target=\"_blank\" rel=\"noopener\">Can't sign in to Outlook on the web or EAC if Exchange Server OAuth certificate is expired<\/a> ver\u00f6ffentlicht, der sich mit den Anmeldeproblemen befasst. Das Fehlerbild:<\/p>\n<blockquote><p>Wenn Sie versuchen, sich bei Outlook im Web oder dem EAC in Exchange Server anzumelden, friert der Webbrowser ein oder meldet, dass das Umleitungslimit erreicht wurde. Zus\u00e4tzlich wird das Ereignis 1003 in der Ereignisanzeige protokolliert.<\/p><\/blockquote>\n<p>Es gibt dort den Hinweis, ein neues OAuth-Zertifikat zu erzeugen. Auf reddit gibt es ebenfalls <a href=\"https:\/\/www.reddit.com\/r\/exchangeserver\/comments\/ok1cjx\/iiscert_problem_after_july_2021_patch_on_exchange\/\" target=\"_blank\" rel=\"noopener\">diesen Hinweis<\/a>, wie vorzugehen ist. Und bei Microsoft sind in den Q&amp;A-Bereichen die Eintr\u00e4ge <a href=\"https:\/\/docs.microsoft.com\/en-us\/answers\/questions\/476090\/ex2019-cu10-owaecp-not-working-after-july-security.html\" target=\"_blank\" rel=\"noopener\">EX2019-CU10 OWA\/ECP not working after July Security Update<\/a> und <a href=\"https:\/\/docs.microsoft.com\/en-us\/answers\/questions\/476090\/ex2019-cu10-owaecp-not-working-after-july-security.html\" target=\"_blank\" rel=\"noopener\">EX2019-CU10 OWA\/ECP not working after July Security Update<\/a> vom Juli 2021 zum Thema zu finden.<\/p>\n<blockquote><p><strong>Wichtig:<\/strong> Es kann nach dem Erzeugen des neuen OAuth-Zertifikats bis zu 2,5 Stunden dauern, bis dies wirksam wird. Einfach im Hinterkopf behalten, falls sich nach der Neuerstellung nicht sofort was tut.<\/p><\/blockquote>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/06\/29\/kumulative-exchange-updates-juni-2021-verffentlicht\/\">Kumulative Exchange Updates Juni 2021 ver\u00f6ffentlicht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/06\/01\/epsilon-red-ransomware-zielt-auf-ungepatchte-exchange-server\/\">Epsilon Red Ransomware zielt auf ungepatchte Exchange Server<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/05\/27\/microsoft-365-bug-mails-aus-exchange-online-und-outlook-landen-im-spam-ordner\/\">Microsoft 365-Bug: Mails aus Exchange Online und Outlook landen im Spam-Ordner<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/05\/25\/microsoft-exchange-admin-portal-wegen-ausgelaufenem-zertifikat-blockiert\/\">Microsoft Exchange Admin-Portal wegen ausgelaufenem Zertifikat blockiert<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/05\/07\/poc-fr-den-von-der-nsa-entdeckten-microsoft-exchange-bug-ffentlich\/\">PoC f\u00fcr den von der NSA entdeckten Microsoft Exchange-Bug \u00f6ffentlich<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/15\/exchange-update-fehler-und-infos-13-april-2021\/\">Exchange Update-Fehler und -Infos (13. April 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/05\/exchange-probleme-mit-ecp-nach-sicherheitsupdate-mrz-2021\/\">Exchange-Probleme mit ECP\/OWA-Suche nach Sicherheitsupdate (M\u00e4rz 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/14\/exchange-server-security-update-kb5001779-13-april-2021\/\">Exchange Server Security Update KB5001779 (13. April 2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/09\/vorwarnung-0-day-schwachstellen-ist-das-nchste-exchange-drama-im-anrollen\/\">Vorwarnung: 0-Day-Schwachstellen, ist das n\u00e4chste Exchange-Drama im Anrollen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/13\/exchange-2016-2019-outlook-probleme-durch-amsi-integration\/\">Exchange 2016\/2019: Outlook-Probleme durch AMSI-Integration<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/06\/29\/kumulative-exchange-updates-juni-2021-verffentlicht\/\">Kumulative Exchange Updates Juni 2021 ver\u00f6ffentlicht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/07\/14\/sicherheitsupdates-fr-exchange-server-juli-2021\/\" target=\"_blank\" rel=\"noopener\">Sicherheitsupdates f\u00fcr Exchange Server (Juli 2021)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Zum 13. Juli 2021 hat Microsoft Sicherheitsupdates f\u00fcr Exchange Server 2013, Exchange Server 2016 und Exchange Server 2019 ver\u00f6ffentlicht. Diese Juli-Updates sollen von externen Sicherheitspartnern gemeldete und durch die internen Prozesse von Microsoft gefundene Schwachstellen auf Exchange Server On-Premises-Installationen schlie\u00dfen. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/17\/exchange-sicherheitsupdates-von-juli-2021-zerschieen-ecp-und-owa\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7459,185],"tags":[5359,154],"class_list":["post-255771","post","type-post","status-publish","format-standard","hentry","category-software","category-update","tag-exchange","tag-probleme"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/255771","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=255771"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/255771\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=255771"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=255771"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=255771"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}