MS10-072:說明 Windows SharePoint Services 3.0 安全性更新:2010 年 10 月 12 日

文章翻譯 文章翻譯
文章編號: 2345304 - 檢視此文章適用的產品。
重要 本文中的資訊將說明如何補救較低安全性的設定,或關閉電腦上的安全性功能。您可以進行這些變更來解決特定的問題。在進行這些變更之前,建議您先評估在特定環境中使用此因應措施的相關風險。如果您決定使用此因應措施,請採用任何其他的適當步驟以協助保護電腦。
全部展開 | 全部摺疊

在此頁中

簡介

Microsoft 已經發行資訊安全佈告欄 MS10-072。若要檢視完整的資訊安全佈告欄,請造訪下列其中一個 Microsoft 網站:

如何取得此安全性更新的說明及支援

如為家庭使用者,若位於美國或加拿大境內,可撥打 1-866-PCSAFETY
(請造訪本頁面尋找您當地的電話號碼)
或連絡您當地的 Microsoft 分公司來取得免費支援。如需有關如何連絡當地的 Microsoft 分公司以尋求安全性更新的支援問題的詳細資訊,請造訪 Microsoft 世界各地技術支援網站:
http://support.microsoft.com/contactus/cu_sc_virsec_master?ws=support#tab0
北美洲的客戶也可以造訪下列 Microsoft 網站,以即時存取無限制的免費電子郵件支援或無限制的個人交談支援:
http://support.microsoft.com/oas/default.aspx?&prid=7552
如為企業客戶,可透過您平常的支援連絡方式取得安全性更新的支援。

此安全性更新的其他相關資訊

套用此安全性更新的先決條件

下面列出此安全性更新的先決條件:
  • 您必須先安裝 Windows SharePoint Services 3.0 Service Pack 2 或更新版本,以套用此安全性更新。如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文章:
    949582 如何取得最新版的 Service Pack for Windows SharePoint Services 3.0

此安全性更新的已知問題

  • 已知問題 1

    徵狀
    如果「SharePoint 產品及技術設定精靈」無法完成其工作,這會使 SharePoint 處於不一致的狀態。您可能無法瀏覽管理中心或 SharePoint 網站,而且會收到下列其中一個錯誤訊息:

    錯誤訊息 1

    伺服器錯誤:http://go.microsoft.com/fwlink?LinkID=96177

    錯誤訊息 2

    找不到 HTTP 404

    錯誤訊息 3

    無法連線至設定資料庫

    解決方式

    如需有關如何解決這個問題的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
    944267 如何疑難排解當您在執行 Windows SharePoint Services 3.0 或 SharePoint Server 2007 的電腦上,執行 SharePoint 產品及技術設定精靈時所遇到的常見錯誤
  • 已知問題 2

    徵狀

    當使用者嘗試瀏覽 SharePoint 網站時,系統會提示使用者提供驗證。Windows Server 2003 SP1 和 Windows Server 2008 包含回送檢查安全性功能,該功能是協助避免電腦上的反射攻擊。因此,如果您使用的完整網域名稱 (FQDN) 或自訂主機標頭不符合本機電腦名稱,驗證便會失敗。

    因應措施

    解決此問題的方法有兩種。請視您的實際情況,使用下列其中一個方法。

    重要此章節、方法或工作包含的步驟會告訴您要如何修改登錄。然而,如果登錄修改錯誤,可能會發生嚴重的問題。因此,請確定小心執行下列步驟。為加強保護,修改登錄之前,請務必將它備份起來。如果發生問題,您就可以還原登錄。如需有關如何備份和還原登錄的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
    322756 如何在 Windows 中備份及還原登錄

    方法 1:指定主機名稱 (NTLM 驗證的慣用方法)

    若要指定對應至回送位址且可連線到您電腦上網站的主機名稱,請依照下列步驟執行:
    1. DisableStrictNameChecking 登錄項目設定為 1。 如需有關如何執行這項操作的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
      281308 連線至 Windows 2000 電腦或 Windows Server 2003 電腦上的 SMB 共用可能無法使用別名名稱
    2. 按一下 [開始],按一下 [執行],輸入 regedit,然後按一下 [確定]
    3. 在「登錄編輯程式」中,找出並按一下下列登錄機碼:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0
    4. 用滑鼠右鍵按一下 [MSV1_0],指向 [新增],然後按一下 [多字串值]
    5. 輸入 BackConnectionHostNames,然後按下 ENTER。
    6. 用滑鼠右鍵按一下 [BackConnectionHostNames],然後按一下 [修改]
    7. [數值資料] 方塊中,輸入本機電腦上網站的主機名稱,然後按一下 [確定]
    8. 結束「登錄編輯程式」,然後重新啟動 IISAdmin 服務。

    方法 2:停用回送檢查 (比較不建議使用的方法)

    警告此因應措施可能會使電腦或網路更容易遭受惡意使用者或惡意軟體 (例如病毒) 的攻擊。雖然不建議使用此因應措施,但我們仍提供這項資訊,讓您可以自行選擇是否採用此因應措施。請自行承擔使用此因應措施的風險。

    第二種方法是透過設定 DisableLoopbackCheck 登錄項目來停用回送檢查。

    若要設定 DisableLoopbackCheck 登錄機碼,請依照下列步驟執行:
    1. 將 DisableStrictNameChecking 登錄項目設定為 1。 如需有關如何執行這項操作的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
      281308 連線至 Windows 2000 電腦或 Windows Server 2003 電腦上的 SMB 共用可能無法使用別名名稱
    2. 按一下 [開始],按一下 [執行],輸入 regedit,然後按一下 [確定]
    3. 在「登錄編輯程式」中,找出並按一下下列登錄機碼:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
    4. 用滑鼠右鍵按一下 [Lsa],指向 [新增],然後按一下 [DWORD 值]
    5. 輸入 DisableLoopbackCheck,然後按下 ENTER。
    6. [DisableLoopbackCheck] 上按一下滑鼠右鍵,然後按一下 [修改]
    7. [數值資料] 方塊中,輸入 1,然後按一下 [確定]
    8. 結束「登錄編輯程式」,然後重新啟動電腦。
    如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文章:
    926642 在您安裝 Windows Server 2003 Service Pack 1 之後,使用其 FQDN 或 CNAME 別名嘗試在本機存取伺服器時,出現錯誤訊息:「拒絕存取」或「沒有網路提供者接受指定的網路路徑」
  • 已知問題 3

    在執行 Windows SharePoint Services 3.0 的 Windows Small Business Server 電腦上安裝此安全性更新後,在某些情況下,可能會無法使用 SharePoint Companyweb 和管理中心網頁。如需有關這個問題,以及有關如何解決此問題的詳細資訊,請造訪下列 Microsoft TechNet 網頁:
    http://blogs.technet.com/b/sbs/archive/2010/06/18/companyweb-and-sharepoint-central-admin-not-accessible-after-installing-kb983444.aspx
  • 已知問題 4

    在您安裝此安全性更新之後,它可能會多次顯示在 [已安裝的更新] 清單中。這是因為此更新會套用至多種 Office 應用程式。
如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文章:
944267 如何疑難排解當您在執行 Windows SharePoint Services 3.0 或 SharePoint Server 2007 的電腦上執行 SharePoint 產品及技術設定精靈時所遇到的常見錯誤

重新啟動資訊

安裝這個安全性更新之後,不需要重新啟動電腦。

安全性更新取代資訊

這個安全性更新會取代下列安全性更新:
983444 MS10-039:說明 Windows SharePoint Services 3.0 的更新:2010 年 6 月 8 日

移除資訊

如果要移除這個安全性更新,請使用 [控制台] 中的 [新增或移除程式] 項目,或使用 [程式和功能] 項目。

注意當您移除此安全性更新時,系統可能會提示您將包含 Windows SharePoint Services 3.0 的光碟插入光碟機。此外,您可能無法從 [控制台] 的 [新增或移除程式] 項目或 [程式和功能] 項目中,解除安裝此安全性更新。出現這個問題有幾種可能性。

如需有關移除的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:

903771 有關解除安裝 Office 更新的功能資訊

檔案資訊

此安全性更新的英文 (美國) 版本具有下表所列的檔案屬性 (或較新的檔案屬性)。這些檔案的日期和時間是以 Coordinated Universal Time (UTC) 表示。當您檢視檔案資訊時,它會轉換為當地時間。如果要查看 UTC 與當地時間的差異,請使用 [控制台] 中 [日期和時間] 項目的 [時區] 索引標籤。
關於 Windows SharePoint Services 3.0 32 位元版本:
摺疊此表格展開此表格
File nameFile versionFile sizeDateTime
Camlqry.xsdNot applicable9,58102-Feb-201008:25
Cfgupddl.sqlNot applicable13809-Jul-201001:06
Configdb.sqlNot applicable65,94709-Jul-201001:54
Configup.sqlNot applicable49,18009-Jul-201001:06
Create.asxNot applicable16,35028-Oct-200917:29
Depl.xsdNot applicable62,67206-Apr-201008:52
Dwdcw20.dll12.0.6545.5000438,61611-Aug-201019:22
Dws.asxNot applicable4,44128-Oct-200917:29
Feature_0003.xmlNot applicable51112-Mar-200905:12
Fldswss.xmlNot applicable214,91303-Feb-201007:40
Msscntrs.dll_0001.x8612.0.6529.500088,40803-Feb-201009:24
Mssdmn.exe_0001.x8612.0.6539.5000280,94409-Jun-201008:49
Mssearch.exe_0005.x8612.0.6539.5000156,05609-Jun-201008:49
Mssph.dll_0001.x8612.0.6544.5000701,77604-Aug-201008:03
Mssrch.dll_0001.x8612.0.6539.50002,063,69609-Jun-201008:49
Nlhtml.dll_0002.x862008.1231.6510.5000123,24022-Jun-200911:59
Offfilt.dll_0002.x862008.1231.6532.5000199,53620-Mar-201009:15
Offprsx.dll12.0.6529.50001,133,46403-Feb-201008:20
Onetutil.dll12.0.6545.50021,980,28024-Aug-201020:59
Owssvr.dll_000112.0.6545.50023,024,76024-Aug-201021:42
Owstimer.exe_000112.0.6520.500054,62413-Oct-200906:14
Query9x.dll_0002.x8612.0.6510.500081,21617-Jun-200923:27
Rgnldflt.xmlNot applicable14,76009-Jul-201001:11
Schema.xml_announceNot applicable92,05423-Apr-200905:30
Schema.xml_discussNot applicable325,96303-Feb-201007:40
Schema.xml_usersNot applicable371,41610-Sep-200903:21
Searchom.dll_0003.x8612.0.6545.50001,462,65612-Aug-201002:13
Searchom.dll_0005.x8612.0.6545.50001,462,65612-Aug-201002:13
Sigcfg.cerNot applicable68909-Jul-201001:54
Sigcfg.dllNot applicable8,03209-Jul-201001:54
Sigcfg.sqlNot applicable41,76109-Jul-201001:54
Sigsdb.cer.x86Not applicable68903-Feb-201009:24
Sigsdb.dll.x86Not applicable8,03203-Feb-201009:24
Sigsdb.sql.x86Not applicable154,21103-Feb-201009:24
Sigstore.cerNot applicable68911-Aug-201019:13
Sigstore.dllNot applicable8,02411-Aug-201019:13
Sigstore.sqlNot applicable403,49411-Aug-201019:13
Store.sqlNot applicable2,760,84111-Aug-201019:13
Storeup.sqlNot applicable2,685,96411-Aug-201017:38
Stoupddl.sqlNot applicable13809-Jul-201001:06
Stsadm.exe12.0.6539.5000571,29611-Jun-201004:24
Stsap.dll12.0.6536.5000628,63228-Apr-201001:16
Stslib.dll_000112.0.6517.5000128,87218-Sep-200905:41
Stsom.dll12.0.6545.50029,570,16824-Aug-201021:42
Stsom.dll_000112.0.6545.50029,570,16824-Aug-201021:42
Stssoap.dll12.0.6535.5000313,20808-Apr-201011:57
Stswel.dll12.0.6545.50021,936,76024-Aug-201021:42
Stswfacb.dll12.0.6505.5000194,44006-May-200914:35
Stswfact.dll12.0.6505.5000194,44006-May-200914:35
Timezone.xmlNot applicable64,37509-Jul-201001:11
Tquery.dll_0002.x8612.0.6542.50002,357,58421-Jul-201006:59
Wss.rsxNot applicable453,41003-Feb-201007:37
Wss.search.sql.x86Not applicable431,50103-Feb-201009:24
Wss.search.up.sql.x86Not applicable338,77603-Feb-201008:41
Wss.xsdNot applicable72,86712-Aug-200901:10
Wsspreupgradecheck.xmlNot applicable10,57413-Oct-200905:24
Xmlfiltr.dll.x862008.1231.6514.5000102,24818-Aug-200907:42
關於 Windows SharePoint Services 3.0 64 位元版本:
摺疊此表格展開此表格
File nameFile versionFile sizeDateTimePlatform
Camlqry.xsdNot applicable9,58102-Feb-201008:25Not applicable
Cfgupddl.sqlNot applicable13809-Jul-201001:06Not applicable
Configdb.sqlNot applicable65,94709-Jul-201001:54Not applicable
Configup.sqlNot applicable49,18009-Jul-201001:06Not applicable
Create.asxNot applicable16,35028-Oct-200917:29Not applicable
Depl.xsdNot applicable62,67206-Apr-201008:52Not applicable
Dwdcw20.dll12.0.6545.50001,093,46411-Aug-201017:31x64
Dws.asxNot applicable4,44128-Oct-200917:29Not applicable
Feature_0003.xmlNot applicable51112-Mar-200905:12Not applicable
Fldswss.xmlNot applicable214,91303-Feb-201007:40Not applicable
Msscntrs.dll_0001.x6412.0.6529.5000437,08003-Feb-201008:46Not applicable
Mssdmn.exe_0001.x6412.0.6539.5000797,04009-Jun-201006:58Not applicable
Mssearch.exe_0005.x6412.0.6539.5000572,31209-Jun-201006:58Not applicable
Mssph.dll_0001.x6412.0.6544.50001,956,17604-Aug-201008:18Not applicable
Mssrch.dll_0001.x6412.0.6539.50004,758,86409-Jun-201006:58Not applicable
Nlhtml.dll_0002.x642008.1231.6510.5000228,19217-Jun-200921:48Not applicable
Offfilt.dll_0002.x642008.1231.6532.5000387,95217-Mar-201011:57Not applicable
Offprsx.dll12.0.6529.50001,760,15203-Feb-201008:25x64
Onetutil.dll12.0.6545.50023,385,20824-Aug-201020:52x64
Owssvr.dll_000112.0.6545.50025,163,89624-Aug-201021:26Not applicable
Owstimer.exe_000112.0.6520.500089,44013-Oct-200906:03Not applicable
Query9x.dll_0002.x6412.0.6510.5000219,45617-Jun-200923:01Not applicable
Rgnldflt.xmlNot applicable14,76009-Jul-201001:11Not applicable
Schema.xml_announceNot applicable92,05423-Apr-200905:30Not applicable
Schema.xml_discussNot applicable325,96303-Feb-201007:40Not applicable
Schema.xml_usersNot applicable371,41610-Sep-200903:21Not applicable
Searchom.dll_0003.x6412.0.6545.50001,565,05611-Aug-201019:55Not applicable
Searchom.dll_0005.x6412.0.6545.50001,565,05611-Aug-201019:55Not applicable
Sigcfg.cerNot applicable68909-Jul-201001:54Not applicable
Sigcfg.dllNot applicable8,03209-Jul-201001:54x86
Sigcfg.sqlNot applicable41,76109-Jul-201001:54Not applicable
Sigsdb.cer.x64Not applicable68903-Feb-201009:24Not applicable
Sigsdb.dll.x64Not applicable8,03203-Feb-201009:24Not applicable
Sigsdb.sql.x64Not applicable154,21103-Feb-201009:24Not applicable
Sigstore.cerNot applicable68911-Aug-201019:13Not applicable
Sigstore.dllNot applicable8,02411-Aug-201019:13x86
Sigstore.sqlNot applicable403,49411-Aug-201019:13Not applicable
Store.sqlNot applicable2,760,84111-Aug-201019:13Not applicable
Storeup.sqlNot applicable2,685,96411-Aug-201017:38Not applicable
Stoupddl.sqlNot applicable13809-Jul-201001:06Not applicable
Stsadm.exe12.0.6539.5000571,29611-Jun-201005:07x86
Stsap.dll12.0.6536.5000628,63228-Apr-201001:03x86
Stslib.dll_000112.0.6517.5000128,87218-Sep-200905:32Not applicable
Stsom.dll12.0.6545.50029,570,16824-Aug-201021:26x86
Stsom.dll_000112.0.6545.50029,570,16824-Aug-201021:26Not applicable
Stssoap.dll12.0.6535.5000313,20808-Apr-201011:41x86
Stswel.dll12.0.6545.50023,328,88824-Aug-201021:26x64
Stswfacb.dll12.0.6505.5000194,45606-May-200914:15x86
Stswfact.dll12.0.6505.5000194,45606-May-200914:15x86
Timezone.xmlNot applicable64,37509-Jul-201001:11Not applicable
Tquery.dll_0002.x6412.0.6542.50004,783,95221-Jul-201006:05Not applicable
Wss.rsxNot applicable453,41003-Feb-201007:37Not applicable
Wss.search.sql.x64Not applicable431,50103-Feb-201009:24Not applicable
Wss.search.up.sql.x64Not applicable338,77603-Feb-201008:41Not applicable
Wss.xsdNot applicable72,86712-Aug-200901:10Not applicable
Wsspreupgradecheck.xmlNot applicable10,57413-Oct-200905:24Not applicable
Xmlfiltr.dll.x642008.1231.6514.5000204,13614-Aug-200915:25Not applicable

屬性

文章編號: 2345304 - 上次校閱: 2011年5月15日 - 版次: 4.0
這篇文章中的資訊適用於:
  • Microsoft Windows SharePoint Services 3.0
關鍵字:?
kbqfe kbbug kbfield kbsecbulletin kbsecurity kbsecurityservices kbsecvulnerability kbsurveynew kbexpertiseinter KB2345304
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com