Ya se encuentran disponible para descarga los últimos parches de seguridad para las siguientes versiones de Exchange:
- Exchange Server 2013 CU23
- Exchange Server 2016 CU22 | CU23
- Exchange 2019 CU11 | CU12
Estos parches incluyen solución a las vulnerabilidades de ataque de día 0 reportadas recientemente (CVE-2022-41040 y CVE-2022-41082)
Microsoft recomienda la aplicación de estas actualizaciones de forma inmediata, lo que implica estar al día a nivel de CU de Exchange. En el caso específico de Exchange 2016 / 2019 es posible estar un Cumulative Update atrás (2016 CU22 o 2019 CU11).
En la siguiente imagen obtenida del sitio de Microsoft se detallan los requerimientos acorde a la versión instalada:
Descarga de parches de seguridad:
Las recomendaciones y consideraciones para la instalación de los parches son las mismas que las realizadas en artículos anteriores, por ejemplo “Marzo 2021 | Vulnerabilidad en Exchange”. Por fuera de esto como siempre es ideal validar las actualizaciones en ambiente de laboratorio antes de pasar a producción.