Cerrar
InicioComunicaciones UnificadasLync ServerMicrosoft Security Bulletin MS15-104: Actualización para Skype for Business Server 2015 y Lync Server 2013 (Septiembre 2015)

Microsoft Security Bulletin MS15-104: Actualización para Skype for Business Server 2015 y Lync Server 2013 (Septiembre 2015)

Microsoft ha publicado (8 de Septiembre de 2015) una nueva actualización para Lync Server 2013 y Skype For Business Server 2015, la cual corrige una serie de problemas de seguridad los cuales podrían ser aprovechador por un atacante para elevarse privilegios: https://technet.microsoft.com/library/security/ms15-104:

The following software versions or editions are affected. Versions or editions that are not listed are either past their support life cycle or are not affected. To determine the support life cycle for your software version or edition, see Microsoft Support Lifecycle.
The severity ratings indicated for each affected software assume the potential maximum impact of the vulnerability. For information regarding the likelihood, within 30 days of this security bulletin’s release, of the exploitability of the vulnerability in relation to its severity rating and security impact, please see the Exploitability Index in the September bulletin summary.
Affected Software                              
Updates Replaced*
Microsoft Lync Server 2013
Microsoft Lync Server 2013
(Web Components Server)
(3080353)
Important
Information Disclosure
Important
Information Disclosure
Important
Elevation of Privilege
2982390 in MS14-055
Skype for Business Server 2015
Important
Information Disclosure
Not applicable
Important
Elevation of Privilege
None
*The Updates Replaced column shows only the latest update in any chain of superseded updates. For a comprehensive list of updates replaced, go to the Microsoft Update Catalog, search for the update KB number, and then view update details (updates replaced information is provided on the Package Details tab).

En mi caso ese mismo día ya he actualizado mi Skype For Business Server 2015, además de por temas de seguridad, esta actualización me viene muy bien para mostraros cómo debéis hacer para actualizar un pool con dos servidores Front-END. En la tabla anterior, tenéis las descargas directas de los paquetes de actualización que se corresponden con cada versión. Antes de seguir, os dejo aquí dos artículos que había subido en su momento, de como actualizar las distintas versiones de Lync y Skype For Business:

Pues ahora vamos a aprovechar la conyuntura y veamos como podemos aplicar  una actualización a un Skype for Business Server 2015 Enterprise con un pool de únicamente dos servidores:

  1. Parar los servicios del Front-END: Stop-CsWindowsService
  2. Instalar actualización: ejecutar el instalador del paquete acumulativo: SkypeServerUpdateInstaller.exe
  3. Reiniciar (si lo solicita)
  4. Verificar que todos los servicios están operativos: Get-CsWindowsService

Esto mismo debemos hacerlo en cada servidor, lo suyo es hacer primero uno y luego el otro. Si todo funcionaba se espera, los usuarios se desconectarán del Front-END que hemos iniciado el proceso de actualización durante unos 10 segundos y se conectarán al siguiente Front-END (), por lo que el corte será mínimo. Una vez que hemos finalizado todos los pasos en el primer Front-END y estamos seguros de que ya puede recibir sesiones de usuario, iniciamos el proceso de actualización con el segundo Front-END. Los pasos son los mismos:

  1. Parar los servicios del Front-END: Stop-CsWindowsService
  2. Instalar actualización: ejecutar el instalador del paquete acumulativo: SkypeServerUpdateInstaller.exe
  3. Reiniciar (si lo solicita)
  4. Verificar que todos los servicios están operativos: Get-CsWindowsService

Una vez que el segundo servidor se ha reiniciado y con todos los servicios iniciados, es recomendable ejecutar el siguiente cmdlet: Reset-CsPoolRegistrarState -PoolFqdn “<Nombre_Pool>” -ResetType ServiceReset, el cual restablece los servicios de registrador y Windows Fabric para el grupo de servidores Front-END especificado. Y por último ejecutamos el nuevo cmdlet introducido con Skype For Business Server 2015: Start-CsPool -PoolFqdn <Nombre_Pool>, el cual iniciará todos los servicios de todos los servidores Front-END del Pool y con esto damos por concluido el proceso de actualización de nuestro pool. Ahora os lo voy a mostrar con capturas de pantalla:

1. Parar los servicios del Front-END: Stop-CsWindowsServiceSkype_Empresarial_Server 2015_KB3080355-KB3080352_1.png

2. Instalar actualización: ejecutar el instalador del paquete acumulativo: SkypeServerUpdateInstaller.exeSkype_Empresarial_Server 2015_KB3080355-KB3080352_0.png
3. Reiniciar Servidor

4. Verificar que todos los servicios están iniciados: Get-CsWindowsServiceSkype_Empresarial_Server 2015_KB3080355-KB3080352_2.png

Ahora una vez reiniciados ambos servidores Front-END, como os había comentado, ejecutaremos el cmdlet: Reset-CsPoolRegistrarState -PoolFqdn “<Nombre_Pool>” -ResetType ServiceReset

Skype_Empresarial_Server 2015_KB3080355-KB3080352_4.png

Y por último iniciaremos todos los servicios de los servidores de  nuestro Pool: Start-CsPool -PoolFqdn <Nombre_Pool>Skype_Empresarial_Server 2015_KB3080355-KB3080352_5.png
Skype_Empresarial_Server 2015_KB3080355-KB3080352_7.pngSkype_Empresarial_Server 2015_KB3080355-KB3080352_9.png

En esta última captura nos muestra el estado de los servidores sobre los cuales hemos ejecutado el Start-CsPool. Todo ha finalizado correctamente y todos los servicios están operativos, y si queremos verlo ejecutamos el siguiente cmdlet: Get-CsWindowsService -Computer <FQDN_Front-END>

Skype_Empresarial_Server 2015_KB3080355-KB3080352_10.png
Con esto ya hemos actualizado nuestros Front-END, pero ahora debemos actualizar el resto de servidores de la topología. Estos son mucho más sencillos y sobre todo en Skype For Business Server 2015, básicamente ejecutamos el instalador y esperamos que se complete el proceso:

EDGE

Skype_Empresarial_Server 2015_KB3080355-KB3080352_EDGE.png
CHAT PERSISTENTE

Skype_Empresarial_Server 2015_KB3080355-KB3080352_PS.png
SERVIDOR DE MEDIACIÓN

Skype_Empresarial_Server 2015_KB3080355-KB3080352_PS.png

Una vez que se finalice la actualización, debería mostraros una pantalla similar a esto (esta captura es de un Front-END, pero simplemente es para mostraros que los iconos en rojo los ha pasado a verde):

Skype_Empresarial_Server 2015_KB3080355-KB3080352_FE01.png
Y con esto sí que hemos finalizado la actualización de nuestra topología con un pool de dos servidores Front-END. Comentaros que debido a la criticidad de esta actualización debéis valorar su instalación cuanto antes, si os interesa mi feedback sobre esta actualización es que .. no me ha dado ningún problema!! Vamos, que no he tenido problemas con la actulización en su instalación y luego todos los servicios han funcionado (y siguen funcionando) con normalidad. Entiendo que alguno de vosotros quiera esperar unos días más a realizar la instalación, no es bueno ser el “banco de pruebas” para todo, pero en este caso ya os digo que todo ha ido perfectamente.

Espero que os sea de utilidad!!!

 

LLamar a Lync/Skype4
Cómo crear una Dire

sbuytrago@asirsl.com

NO HAY COMENTARIOS

DEJA UN COMENTARIO

Este sitio web utiliza cookies. Si continúas navegando, consideramos que aceptas su uso. Puedes obtener más información en nuestra política de cookies. ACEPTAR

Aviso de cookies
Share This