Microsoft 安全公告 MS13-067 - 严重
2013-10-15 17:40:44 点击:

Microsoft SharePoint Server 中的漏洞可能允许远程执行代码 (2834052)发布时间:2013年9月10日|更新时间:2013年9月13日版本:1.2一般信...

Microsoft SharePoint Server 中的漏洞可能允许远程执行代码 (2834052)

发布时间:  更新时间: 

版本: 1.2

一般信息

摘要

此安全更新可解决 Microsoft Office Server 软件中一个公开披露的漏洞和九个秘密报告的漏洞。如果攻击者向受影响的服务器发送特制内容,最严重的漏洞可能允许在 W3WP 服务帐户的上下文中远程执行代码。

对于 Microsoft SharePoint Server 2007、Microsoft SharePoint Server 2010、Microsoft SharePoint Services 2.0、Microsoft SharePoint Services 3.0 和 Microsoft SharePoint Foundation 2010 的受支持版本,此安全更新的等级为“严重”。对于 Microsoft SharePoint Server 2010 受支持版本上受影响的 Microsoft Office 服务和Web 应用程序,此安全更新的等级也为“严重”。另外,对于 Microsoft SharePoint Server 2007 上的 Microsoft SharePoint Server 2013、Microsoft SharePoint Foundation 2013 和 Excel Services, 此安全更新的等级为“重要”。有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。

该安全更新通过按照最佳做法启用计算机身份验证检查 (MAC)、更正 SharePoint Server 清理请求的方式、更正 SharePoint Server 验证和处理未定义工作流的方式以及更正 Microsoft Office 服务和Web 应用程序分析特制文件的方式来解决漏洞。有关这些漏洞的详细信息,请参阅下一节“漏洞信息”下面特定漏洞条目的“常见问题 (FAQ)”小节。

建议。 客户可以配置自动更新,以使用 Microsoft Update 服务从 Microsoft Update 联机检查更新。启用了自动更新且配置为从 Microsoft Update 联机检查更新的客户通常不需要执行任何操作,因为此安全更新将自动下载和安装。尚未启用自动更新的客户需要从 Microsoft Update 检查更新,并手动安装此更新。有关自动更新中特定配置选项的信息,请参阅 Microsoft 知识库文章 294871

对于管理员、企业安装或者想要手动安装此安全更新的最终用户,Microsoft 建议客户使用更新管理软件立即应用此更新或者利用 Microsoft Update 服务检查更新。

相关热词搜索:Microsoft 安全 公告

上一篇:Microsoft 安全公告 MS13-068 - 严重
下一篇:Microsoft 安全公告 MS13-066 - 重要

网络安全