Microsoft 发出警告,对于那些在 Exchange Server 上迟迟不进行累积更新和安全更新的管理员来说,Exchange 应急缓解服务 (EEMS) 可能会在"严重过期"的软件版本上停止工作。
EEMS 于 2021 年 9 月发布,它通过连接 Office 配置服务 (OCS) 来读取当前的缓解状态。
考虑到 Exchange Server 臭名昭著的安全问题(糟糕到 Microsoft 不得不将最新版本的发布推迟到 2025 年,并将 Exchange Server 2019 作为最新最强大的版本,同时继续修复安全漏洞),EEMS 是一个非常有用的服务。
然而,如果管理员不及时更新 Exchange Server,该服务可能会停止工作。OCS 使用的一种较旧的证书类型正在被弃用。Microsoft 表示不用担心,"任何在 2023 年 3 月之后更新了 Exchange Server 累积更新 (CU) 或安全更新 (SU) 的服务器将继续能够检查新的 EEMS 缓解措施。"
不过,该公司警告说,2023 年 3 月之前的 Exchange 版本上的 EEMS 可能无法联系 OCS 获取新的缓解定义。
我们联系了 Microsoft,询问这对 2023 年 3 月的安全更新本身意味着什么 —— 因为"晚于 3 月"对 Exchange Server 2019 来说意味着 4 月更新,对 Exchange Server 2016 来说意味着 6 月更新,但该公司尚未回应。
2023 年 3 月 14 日的 Exchange Server 2019、2016 和 2013 安全更新修复了一个问题:"EEMS 在 TLS 端点证书更新后停止响应",因此如果你的服务器更新到 2023 年 3 月的版本,那么应该没有问题。
至少从 EEMS 的角度来看是这样。
Microsoft 称处于更新周期如此之后的 Exchange Server 为"严重过期",自那以后 Exchange Server 2019 和 2016 确实已经有了不少更新。
想象一下该公司会如何称呼那些仍然坚持使用 Windows 10 的用户。
好文章,需要你的鼓励
企业AI搜索公司Glean宣布年度经常性收入(ARR)达3亿美元,较15个月前的1亿美元增长三倍。尽管谷歌、微软、OpenAI等科技巨头纷纷入局企业AI搜索市场,Glean凭借"上下文图谱"技术深度理解企业业务需求,并帮助客户显著降低AI计算成本。该公司提供按用量计费和混合定价两种模式,客户涵盖Databricks、Reddit、Pinterest及三星等企业。Glean上轮融资后估值达72亿美元。
香港中文大学与MiniMax提出ClaimDiff-RL框架,将图像描述的AI训练从整体打分升级为逐条核查,有效解决了传统方式导致AI"少说保平安"的问题,同时在多项基准测试上超越Gemini-3-Pro-Preview。
杰夫·贝索斯旗下的蓝色起源公司在佛罗里达卡纳维拉尔角进行静态点火测试时,新格伦重型火箭发生爆炸。这是美国历史上最大规模的火箭爆炸之一,也是蓝色起源公司遭遇的最严重失败。所有人员安全,但该事故可能导致新格伦火箭项目长期暂停。此前该火箭已成功完成三次发射,并实现了助推器回收和重复使用。
ParaVT是一个由南洋理工等多校联合提出的并行视频工具调用框架,通过让AI同时分析多段视频并引入PARA-GRPO算法解决训练中的格式崩溃与工具跳过问题,在六项长视频理解测试中平均提升约7.9%。