Programmering

Botched Outlook 2013-programrettelser KB 2837618 og KB 2837643 bryder ud af Office-svar, gratis / travlt og mere

Kort efter november 's Black Tuesday-patches rullet ud af den automatiske opdateringsskakt, begyndte Microsoft Answers-forummet at lyse op med kunder, der klagede over en bred vifte af Outlook 2013-problemer: Outlook ville hænge, ​​når de forsøgte at synkronisere IMAP-konti; forsøg på at konfigurere Svar uden for kontoret på Exchange Server medførte falske "aktuelt utilgængelige" meddelelser; Gratis / travle data til Outlook-kalenderen blev ikke downloadet; S / MIME-certifikater ville ikke valideres, hvilket resulterede i gentagne legitimationsoplysninger; og mange andre. Microsoft dokumenterede problemerne i KB 2837618.

På det tidspunkt virkede det som et relativt mindre problem, der hurtigt ville blive diagnosticeret og løst. I løbet af de efterfølgende uger begyndte rapporter at dukke op om to relaterede problematiske rettelser, KB 2837618 og KB 2837643. Løsning af Outlook 2013-problemer kan - i nogle tilfælde - indebære fjernelse af begge de dårlige rettelser; fjernelse af det ene eller det andet løser muligvis ikke problemet. Microsoft har ikke dokumenteret nogen problemer med sidstnævnte patch, og vi har endnu ikke et endeligt ord, hvornår problemerne løses.

KB 2837618, en del af sikkerhedsbulletin MS13-094, er en typisk, kedelig Office-patch: Med en Microsoft-tildelt sværhedsgrad på "vigtig" (ikke "kritisk"), et udnyttelsesindeks på 3 og ingen kendte eksempler i naturen, det var helt glemmeligt. Ifølge KB-artiklen løser programrettelsen "en sikkerhedssårbarhed i Microsoft Outlook, der kan tillade afsløring af information, når en specielt udformet e-mail-meddelelse åbnes eller vises."

KB 2837643 er ikke engang en sikkerhedsopdatering. Det er en anden løsning til Office 2013, der tilfældigvis blev rullet ud på Black Tuesday. Ifølge KB-artiklen løser det en fejl "når du bruger berøringsbevægelser på enheder med stor skærm i PowerPoint 2013" og i andre uklare situationer.

På en eller anden måde forårsager installation af KB 2837618 de ovennævnte problemer, og tilføjelse af KB 2837643 til blandingen gør det umuligt at løse problemerne ved blot at afinstallere KB 2837618.

Detaljerne er komplicerede. Matthew Stublefield ved Missouri State University helpdesk har den mest grundige forklaring, jeg har set. Det er tilstrækkeligt at sige, at symptomerne er subtile nok til, at det tog mange mennesker at spore kilden til problemet.

Patch Management-nyhedslisten har en detaljeret tråd om problemet, der kulminerer i anbefalingen om, at kunder sletter begge programrettelser og derefter sletter og genopbygger Outlook-profilen. (Tilsyneladende fungerer det ikke at køre en profilreparation.) Derefter skal du skjule begge programrettelserne, hvis du er så tillidsfuld, at automatisk opdatering er aktiveret.

På dette tidspunkt kan jeg ikke finde noget officielt ord fra Microsoft om, hvornår programrettelsen rettes. Plakat Gerry C J Cornell skrev på Answers-forummet og sagde: "Jeg talte med M $ i går, og disse udrulninger vil blive rettet i december." Det ser ud til, at vi finder ud af det.

t / t SB

Denne historie, "Botched Outlook 2013-patches KB 2837618 og KB 2837643 bryder ud af Office-svar, gratis / optaget og mere," blev oprindeligt offentliggjort på .com. Få det første ord om, hvad de vigtige tekniske nyheder virkelig betyder med Tech Watch-bloggen. For at få den nyeste udvikling inden for nyheder inden for forretningsteknologi, følg .com på Twitter.