MS10-072:說明 Office SharePoint Server 2007 安全性更新:2010 年 10 月 12 日

文章編號: 2345212
重要 本文中的資訊將說明如何補救較低安全性的設定,或關閉電腦上的安全性功能。您可以進行這些變更來解決特定的問題。在進行這些變更之前,建議您先評估在特定環境中使用此因應措施的相關風險。如果您決定使用此因應措施,請採用任何其他的適當步驟以協助保護電腦。
全部展開 | 全部摺疊

在此頁中

簡介

Microsoft 已經發行資訊安全佈告欄 MS10-072。若要檢視完整的資訊安全佈告欄,請造訪下列其中一個 Microsoft 網站:

如何取得此安全性更新的說明及支援

如為家庭使用者,若位於美國或加拿大境內,可撥打 1-866-PCSAFETY
(請造訪本頁面尋找您當地的電話號碼)
或連絡您當地的 Microsoft 分公司來取得免費支援。如需有關如何連絡當地的 Microsoft 分公司以尋求安全性更新的支援問題的詳細資訊,請造訪 Microsoft 世界各地技術支援網站:
http://support.microsoft.com/contactus/cu_sc_virsec_master?ws=support#tab0
北美洲的客戶也可以造訪下列 Microsoft 網站,以即時存取無限制的免費電子郵件支援或無限制的個人交談支援:
http://support.microsoft.com/oas/default.aspx?&prid=7552
如為企業客戶,可透過您平常的支援連絡方式取得安全性更新的支援。

此安全性更新的其他相關資訊

此安全性更新的已知問題

  • 已知問題 1

    徵狀
    如果「SharePoint 產品及技術設定精靈」無法完成其工作,這會使 SharePoint 處於不一致的狀態。您可能無法瀏覽管理中心或 SharePoint 網站,而且會收到下列其中一個錯誤訊息:

    錯誤訊息 1

    伺服器錯誤:http://go.microsoft.com/fwlink?LinkID=96177

    錯誤訊息 2

    找不到 HTTP 404

    錯誤訊息 3

    無法連線至設定資料庫

    解決方式

    如需有關如何解決這個問題的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
    944267 如何疑難排解當您在執行 Windows SharePoint Services 3.0 或 SharePoint Server 2007 的電腦上,執行 SharePoint 產品及技術設定精靈時所遇到的常見錯誤
  • 已知問題 2

    徵狀

    當使用者嘗試瀏覽 SharePoint 網站時,系統會提示使用者提供驗證。Windows Server 2003 SP1 和 Windows Server 2008 包含回送檢查安全性功能,該功能是協助避免電腦上的反射攻擊。因此,如果您使用的完整網域名稱 (FQDN) 或自訂主機標頭不符合本機電腦名稱,驗證便會失敗。

    因應措施

    解決此問題的方法有兩種。請視您的實際情況,使用下列其中一個方法。

    重要此章節、方法或工作包含的步驟會告訴您要如何修改登錄。然而,如果登錄修改錯誤,可能會發生嚴重的問題。因此,請確定小心執行下列步驟。為加強保護,修改登錄之前,請務必將它備份起來。如果發生問題,您就可以還原登錄。如需有關如何備份和還原登錄的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
    322756 如何在 Windows 中備份及還原登錄

    方法 1:指定主機名稱 (NTLM 驗證的慣用方法)

    若要指定對應至回送位址且可連線到您電腦上網站的主機名稱,請依照下列步驟執行:
    1. DisableStrictNameChecking 登錄項目設定為 1。 如需有關如何執行這項操作的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
      281308 連線至 Windows 2000 電腦或 Windows Server 2003 電腦上的 SMB 共用可能無法使用別名名稱
    2. 按一下 [開始],按一下 [執行],輸入 regedit,然後按一下 [確定]
    3. 在「登錄編輯程式」中,找出並按一下下列登錄機碼:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0
    4. 用滑鼠右鍵按一下 [MSV1_0],指向 [新增],然後按一下 [多字串值]
    5. 輸入 BackConnectionHostNames,然後按下 ENTER。
    6. 用滑鼠右鍵按一下 [BackConnectionHostNames],然後按一下 [修改]
    7. [數值資料] 方塊中,輸入本機電腦上網站的主機名稱,然後按一下 [確定]
    8. 結束「登錄編輯程式」,然後重新啟動 IISAdmin 服務。

    方法 2:停用回送檢查 (比較不建議使用的方法)

    警告此因應措施可能會使電腦或網路更容易遭受惡意使用者或惡意軟體 (例如病毒) 的攻擊。雖然不建議使用此因應措施,但我們仍提供這項資訊,讓您可以自行選擇是否採用此因應措施。請自行承擔使用此因應措施的風險。

    第二種方法是透過設定 DisableLoopbackCheck 登錄項目來停用回送檢查。

    若要設定 DisableLoopbackCheck 登錄機碼,請依照下列步驟執行:
    1. 將 DisableStrictNameChecking 登錄項目設定為 1。 如需有關如何執行這項操作的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
      281308 連線至 Windows 2000 電腦或 Windows Server 2003 電腦上的 SMB 共用可能無法使用別名名稱
    2. 按一下 [開始],按一下 [執行],輸入 regedit,然後按一下 [確定]
    3. 在「登錄編輯程式」中,找出並按一下下列登錄機碼:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
    4. 用滑鼠右鍵按一下 [Lsa],指向 [新增],然後按一下 [DWORD 值]
    5. 輸入 DisableLoopbackCheck,然後按下 ENTER。
    6. [DisableLoopbackCheck] 上按一下滑鼠右鍵,然後按一下 [修改]
    7. [數值資料] 方塊中,輸入 1,然後按一下 [確定]
    8. 結束「登錄編輯程式」,然後重新啟動電腦。
    如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文章:
    926642 在您安裝 Windows Server 2003 Service Pack 1 之後,使用其 FQDN 或 CNAME 別名嘗試在本機存取伺服器時,出現錯誤訊息:「拒絕存取」或「沒有網路提供者接受指定的網路路徑」
  • 已知問題 3

    在執行 Windows SharePoint Services 3.0 的 Windows Small Business Server 電腦上安裝此安全性更新後,在某些情況下,可能會無法使用 SharePoint Companyweb 和管理中心網頁。如需有關這個問題,以及有關如何解決此問題的詳細資訊,請造訪下列 Microsoft TechNet 網頁:
    http://blogs.technet.com/b/sbs/archive/2010/06/18/companyweb-and-sharepoint-central-admin-not-accessible-after-installing-kb983444.aspx
  • 已知問題 4

    在您安裝此安全性更新之後,它可能會多次顯示在 [已安裝的更新] 清單中。這是因為此更新會套用至多種 Office 應用程式。
如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文章:
944267 如何疑難排解當您在執行 Windows SharePoint Services 3.0 或 SharePoint Server 2007 的電腦上執行 SharePoint 產品及技術設定精靈時所遇到的常見錯誤

套用此安全性更新的先決條件

下面列出此安全性更新的先決條件:
  • 若要安裝此安全性更新,您必須安裝下列程式:
    • 2007 Microsoft Office servers Service Pack 2 (SP2)

重新啟動資訊

安裝這個安全性更新之後,不需要重新啟動電腦。

安全性更新取代資訊

這個安全性更新會取代下列安全性更新:
979445 MS10-039:說明 Microsoft Office SharePoint Server 2007 安全性更新:2010 年 6 月 8 日

檔案資訊

此安全性更新的英文 (美國) 版本具有下表所列的檔案屬性 (或較新的檔案屬性)。這些檔案的日期和時間是以 Coordinated Universal Time (UTC) 表示。當您檢視檔案資訊時,它會轉換為當地時間。如果要查看 UTC 與當地時間的差異,請使用 [控制台] 中 [日期和時間] 項目的 [時區] 索引標籤。
關於 Microsoft Office SharePoint Server 2007 32 位元版本
摺疊此表格展開此表格
File nameFile versionFile sizeDateTime
Admcmds.xml.x86Not applicable2,21617-Apr-200909:05
Chtbrkr.dll.x8612.0.6539.50006,859,77609-Jun-201007:48
Deprpt.asxNot applicable15,60416-Sep-200922:08
Editprofilelayouts.aspxNot applicable2,67121-May-200923:24
Expicker.jsNot applicable3,26521-May-200923:24
Gmgfelem.xmlNot applicable28814-Aug-200922:09
Gmigfeat.xmlNot applicable47214-Aug-200922:09
Microsoft.office.server.dll12.0.6539.50002,932,73609-Jun-201006:34
Microsoft.office.server.dll_isapi12.0.6539.50002,932,73609-Jun-201006:34
Microsoft.sharepoint.publishing.dll_isapi12.0.6545.50003,723,26411-Aug-201018:06
Msscntrs.dll.x8612.0.6529.5000909,82403-Feb-201008:20
Mssdmn.exe.x8612.0.6539.50001,372,67209-Jun-201007:43
Mssearch.exe.x8612.0.6539.50001,057,79209-Jun-201007:46
Mssph.dll.x8612.0.6544.50002,519,04004-Aug-201007:39
Mssrch.dll.x8612.0.6539.50005,203,96809-Jun-201007:46
Natlang6.dll_osssearch.x866.0.6531.50006,211,58409-Mar-201015:46
Natlangnlsd0009.dll_osssearch.x866.0.6519.500032,449,02430-Sep-200909:35
Notesph.dll.oss.x8612.0.6545.50002,147,84011-Aug-201020:05
Offfiltx.dll.x862006.1200.6524.50004,998,65619-Nov-200922:24
Office.odf12.0.6527.50003,634,68812-Jan-201016:07
Osafehtm.dll12.0.6545.5000233,47211-Aug-201016:10
Pbb1feat.xmlNot applicable52621-Jul-201006:10
Pbb1fil.xmlNot applicable8,67921-Jul-201006:10
Pbbfeat.xmlNot applicable52021-Jul-201006:10
Pbbfil.xmlNot applicable1,25721-Jul-201006:10
Pblyfeat.xmlNot applicable58321-Jul-201006:09
Pkmexsph.dll_0001.x8612.0.6539.50001,240,57609-Jun-201007:45
Portal.dll12.0.6541.50006,623,23208-Jul-201017:00
Portal.dll_00112.0.6541.50006,623,23208-Jul-201017:00
Profilesrp.sqlNot applicable551,28809-Jun-201008:08
Profilup.sqlNot applicable618,70309-Jun-201008:08
Provfil.xmlNot applicable20,53821-Jul-201006:09
Provfile.xmlNot applicable4,89821-Jul-201006:09
Pubrfeat.xmlNot applicable95821-Jul-201006:09
Query9x.dll_0001.x8612.0.6510.5000553,47217-Jun-200923:21
Reportcenterxmlonet_xmlNot applicable25,16904-Nov-200922:14
Sclonet_xml.x86Not applicable32,39217-Apr-200909:05
Sctabslistallitems_aspx.x86Not applicable2,64908-Dec-200907:15
Scxmlonet_xml.x86Not applicable54,69217-Apr-200910:19
Searchom.dll.x8612.0.6545.50009,153,53611-Aug-201020:01
Searchom.dll_0001.x8612.0.6545.50009,153,53611-Aug-201020:01
Sharepointpub.dll12.0.6545.50003,723,26411-Aug-201018:06
Sharepointpub_gac.dll12.0.6545.50003,723,26411-Aug-201018:06
Sitesv3siteslistallitems_aspx12.0.32082,64908-Dec-200907:15
Sitesv3tabslistallitems_aspx12.0.32082,64908-Dec-200907:15
Sm.asxNot applicable31,01208-Apr-201011:25
Sps.core.rsxNot applicable85,63817-Apr-200910:21
Spscore.rsx_1025Not applicable103,75717-Apr-200918:12
Spscore.rsx_1026Not applicable116,42917-Apr-200918:11
Spscore.rsx_1027Not applicable92,89417-Apr-200918:11
Spscore.rsx_1028Not applicable83,67717-Apr-200917:51
Spscore.rsx_1029Not applicable90,79517-Apr-200918:12
Spscore.rsx_1030Not applicable89,10717-Apr-200918:11
Spscore.rsx_1031Not applicable92,53417-Apr-200918:11
Spscore.rsx_1032Not applicable121,22317-Apr-200918:11
Spscore.rsx_1033Not applicable85,63817-Apr-200910:21
Spscore.rsx_1035Not applicable89,73317-Apr-200918:10
Spscore.rsx_1036Not applicable94,47817-Apr-200918:11
Spscore.rsx_1037Not applicable97,26117-Apr-200918:10
Spscore.rsx_1038Not applicable94,20717-Apr-200918:10
Spscore.rsx_1040Not applicable92,76217-Apr-200918:05
Spscore.rsx_1041Not applicable97,79617-Apr-200918:03
Spscore.rsx_1042Not applicable92,05017-Apr-200918:03
Spscore.rsx_1043Not applicable91,32917-Apr-200917:59
Spscore.rsx_1044Not applicable87,92317-Apr-200918:01
Spscore.rsx_1045Not applicable93,35417-Apr-200917:59
Spscore.rsx_1046Not applicable90,66017-Apr-200917:58
Spscore.rsx_1048Not applicable91,75217-Apr-200917:58
Spscore.rsx_1049Not applicable114,43517-Apr-200917:59
Spscore.rsx_1050Not applicable90,27917-Apr-200918:10
Spscore.rsx_1051Not applicable92,65617-Apr-200917:58
Spscore.rsx_1053Not applicable89,02217-Apr-200917:58
Spscore.rsx_1054Not applicable128,14017-Apr-200917:58
Spscore.rsx_1055Not applicable90,96517-Apr-200917:51
Spscore.rsx_1058Not applicable112,11617-Apr-200917:51
Spscore.rsx_1060Not applicable89,55617-Apr-200917:58
Spscore.rsx_1061Not applicable87,32117-Apr-200918:11
Spscore.rsx_1062Not applicable91,35217-Apr-200918:03
Spscore.rsx_1063Not applicable91,52317-Apr-200918:03
Spscore.rsx_1081Not applicable127,69817-Apr-200918:11
Spscore.rsx_2052Not applicable83,67617-Apr-200917:51
Spscore.rsx_2070Not applicable92,24817-Apr-200917:59
Spscore.rsx_2074Not applicable90,82617-Apr-200917:59
Spscore.rsx_3082Not applicable92,45817-Apr-200918:10
Spsimpph.dll.x8612.0.6529.50001,395,20003-Feb-201008:22
Svrsetup.dll12.0.6501.500015,127,04012-Mar-200904:59
Svrsetup.exe12.0.6501.50008,511,48812-Mar-200905:00
Tquery.dll.x8612.0.6542.50008,269,82421-Jul-201006:56
Upgrade.dll_00112.0.6539.5000774,14409-Jun-201008:13
Userprofilechangeservicewsdl.aspxNot applicable19,96926-May-201012:16
關於 Microsoft Office SharePoint Server 2007 64 位元版本
摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatform
Admcmds.xml.x64Not applicable2,21617-Apr-200908:51Not applicable
Chtbrkr.dll.x6412.0.6539.50006,129,49609-Jun-201006:58Not applicable
Deprpt.asxNot applicable15,59216-Sep-200920:21Not applicable
Editprofilelayouts.aspxNot applicable2,65921-May-200923:11Not applicable
Expicker.jsNot applicable3,26521-May-200923:11Not applicable
Gmgfelem.xmlNot applicable28814-Aug-200921:52Not applicable
Gmigfeat.xmlNot applicable47214-Aug-200921:52Not applicable
Microsoft.office.server.dll12.0.6539.50002,893,69609-Jun-201006:26x86
Microsoft.office.server.dll_isapi12.0.6539.50002,893,69609-Jun-201006:26Not applicable
Microsoft.sharepoint.publishing.dll_isapi12.0.6545.50003,676,05611-Aug-201018:24Not applicable
Msscntrs.dll.x6412.0.6529.5000437,08003-Feb-201008:46Not applicable
Mssdmn.exe.x6412.0.6539.5000797,04009-Jun-201006:58Not applicable
Mssearch.exe.x6412.0.6539.5000572,27209-Jun-201006:58Not applicable
Mssph.dll.x6412.0.6544.50001,956,17604-Aug-201008:18Not applicable
Mssrch.dll.x6412.0.6539.50004,758,86409-Jun-201006:58Not applicable
Natlang6.dll_osssearch.x646.0.6531.50003,985,80809-Mar-201016:25Not applicable
Offfiltx.dll.x642006.1200.6524.50001,845,13619-Nov-200923:16Not applicable
Osafehtm.dll12.0.6545.5000139,12011-Aug-201016:13x64
Pbb1feat.xmlNot applicable52621-Jul-201005:45Not applicable
Pbb1fil.xmlNot applicable8,67921-Jul-201005:45Not applicable
Pbbfeat.xmlNot applicable52021-Jul-201005:45Not applicable
Pbbfil.xmlNot applicable1,25721-Jul-201005:45Not applicable
Pblyfeat.xmlNot applicable58321-Jul-201005:45Not applicable
Pkmexsph.dll_0001.x6412.0.6539.5000651,60809-Jun-201006:58Not applicable
Portal.dll12.0.6541.50006,506,39208-Jul-201013:49x86
Portal.dll_00112.0.6541.50006,506,39208-Jul-201013:49Not applicable
Profilesrp.sqlNot applicable551,28809-Jun-201008:35Not applicable
Profilup.sqlNot applicable618,70309-Jun-201008:35Not applicable
Provfil.xmlNot applicable20,53821-Jul-201005:45Not applicable
Provfile.xmlNot applicable4,89821-Jul-201005:45Not applicable
Pubrfeat.xmlNot applicable95821-Jul-201005:45Not applicable
Query9x.dll_0001.x6412.0.6510.5000219,47217-Jun-200923:01Not applicable
Reportcenterxmlonet_xmlNot applicable25,16904-Nov-200922:36Not applicable
Sclonet_xml.x64Not applicable32,39217-Apr-200908:51Not applicable
Sctabslistallitems_aspx.x64Not applicable2,63908-Dec-200907:15Not applicable
Scxmlonet_xml.x64Not applicable54,69217-Apr-200910:16Not applicable
Searchom.dll.x6412.0.6545.50008,808,32011-Aug-201019:55Not applicable
Searchom.dll_0001.x6412.0.6545.50008,808,32011-Aug-201019:55Not applicable
Sharepointpub.dll12.0.6545.50003,676,05611-Aug-201018:24x86
Sharepointpub_gac.dll12.0.6545.50003,676,05611-Aug-201018:24x86
Sitesv3siteslistallitems_aspx12.0.32082,63908-Dec-200907:15Not applicable
Sitesv3tabslistallitems_aspx12.0.32082,63908-Dec-200907:15Not applicable
Sm.asxNot applicable30,86908-Apr-201011:27Not applicable
Sps.core.rsxNot applicable85,63817-Apr-200910:18Not applicable
Spscore.rsx_1025Not applicable103,75717-Apr-200917:50Not applicable
Spscore.rsx_1026Not applicable116,42917-Apr-200917:50Not applicable
Spscore.rsx_1027Not applicable92,89417-Apr-200917:49Not applicable
Spscore.rsx_1028Not applicable83,67717-Apr-200917:25Not applicable
Spscore.rsx_1029Not applicable90,79517-Apr-200917:49Not applicable
Spscore.rsx_1030Not applicable89,10717-Apr-200917:49Not applicable
Spscore.rsx_1031Not applicable92,53417-Apr-200917:49Not applicable
Spscore.rsx_1032Not applicable121,22317-Apr-200917:49Not applicable
Spscore.rsx_1033Not applicable85,63817-Apr-200910:18Not applicable
Spscore.rsx_1035Not applicable89,73317-Apr-200917:49Not applicable
Spscore.rsx_1036Not applicable94,47817-Apr-200917:49Not applicable
Spscore.rsx_1037Not applicable97,26117-Apr-200917:49Not applicable
Spscore.rsx_1038Not applicable94,20717-Apr-200917:41Not applicable
Spscore.rsx_1040Not applicable92,76217-Apr-200917:41Not applicable
Spscore.rsx_1041Not applicable97,79617-Apr-200917:40Not applicable
Spscore.rsx_1042Not applicable92,05017-Apr-200917:40Not applicable
Spscore.rsx_1043Not applicable91,32917-Apr-200917:37Not applicable
Spscore.rsx_1044Not applicable87,92317-Apr-200917:38Not applicable
Spscore.rsx_1045Not applicable93,35417-Apr-200917:38Not applicable
Spscore.rsx_1046Not applicable90,66017-Apr-200917:37Not applicable
Spscore.rsx_1048Not applicable91,75217-Apr-200917:37Not applicable
Spscore.rsx_1049Not applicable114,43517-Apr-200917:36Not applicable
Spscore.rsx_1050Not applicable90,27917-Apr-200917:48Not applicable
Spscore.rsx_1051Not applicable92,65617-Apr-200917:37Not applicable
Spscore.rsx_1053Not applicable89,02217-Apr-200917:29Not applicable
Spscore.rsx_1054Not applicable128,14017-Apr-200917:29Not applicable
Spscore.rsx_1055Not applicable90,96517-Apr-200917:28Not applicable
Spscore.rsx_1058Not applicable112,11617-Apr-200917:28Not applicable
Spscore.rsx_1060Not applicable89,55617-Apr-200917:36Not applicable
Spscore.rsx_1061Not applicable87,32117-Apr-200917:48Not applicable
Spscore.rsx_1062Not applicable91,35217-Apr-200917:38Not applicable
Spscore.rsx_1063Not applicable91,52317-Apr-200917:38Not applicable
Spscore.rsx_1081Not applicable127,69817-Apr-200917:49Not applicable
Spscore.rsx_2052Not applicable83,67617-Apr-200917:25Not applicable
Spscore.rsx_2070Not applicable92,24817-Apr-200917:37Not applicable
Spscore.rsx_2074Not applicable90,82617-Apr-200917:36Not applicable
Spscore.rsx_3082Not applicable92,45817-Apr-200917:49Not applicable
Spsimpph.dll.x6412.0.6529.5000788,32003-Feb-201008:46Not applicable
Tquery.dll.x6412.0.6542.50004,783,95221-Jul-201006:05Not applicable
Upgrade.dll_00112.0.6539.5000771,99209-Jun-201007:24Not applicable
Userprofilechangeservicewsdl.aspxNot applicable19,95726-May-201011:29Not applicable

屬性

文章編號: 2345212 - 上次校閱: 2011年2月16日 - 版次: 4.0
關鍵字:?
kbsecurity kbsecvulnerability kbqfe kbbug kbfix kbsurveynew kbexpertiseinter kbsecbulletin KB2345212
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見