MS05-006: Уязвимость в Windows SharePoint Services и SharePoint Team Services позволяет запускать сценарии с других веб-узлов и проводить атаки, основанные на идентификации себя в качестве другого лица

Переводы статьи Переводы статьи
Код статьи: 887981 - Vizualiza?i produsele pentru care se aplic? acest articol.
Развернуть все | Свернуть все

В этой статье

Корпорация Майкрософт выпустила бюллетень по безопасности MS05-006, содержащий сведения о соответствующем обновлении, включая информацию о файлах и вариантах развертывания. Полный текст бюллетеня по безопасности можно найти на веб-узле корпорации Майкрософт по следующим адресам.
  • Версия для пользователей:
    http://www.microsoft.com/rus/athome/security/update/bulletins/default.mspx
  • ИТ-специалисты:
    http://www.microsoft.com/technet/security/bulletin/ms05-006.mspx
    Это обновление было впервые включено в пакет обновления 2 (SP2) для служб Windows SharePoint Services. Дополнительные сведения о последнем пакете обновления для служб Windows SharePoint Services см. в следующей статье базы знаний Майкрософт:
    906795 Как получить последний пакет обновления для служб Windows SharePoint Services

Службы SharePoint Team Services корпорации Майкрософт

Корпорация Майкрософт выпустила обновление для служб Microsoft SharePoint Team Services, которое предназначено для решения проблем, описанных в бюллетене по безопасности MS05-006, на компьютерах с SharePoint Team Services. Дополнительные сведения о данном обновлении см. в следующей статье базы знаний Майкрософт:
890829 Описание обновления безопасности для служб SharePoint Team Services от 8 февраля 2005 года

Известные проблемы

Возможные проблемы после установки обновления для системы безопасности

При попытке получить доступ к веб-узлу Microsoft Windows SharePoint Services и установить обновления для системы безопасности служб SharePoint Team Services может появиться следующее сообщение об ошибке: Дополнительные сведения см. в следующей статье базы знаний Майкрософт:
841216 Сообщения об ошибках «0x80040E14» или «HTTP 500» при подключении к веб-узлу Microsoft Windows SharePoint Services после установки пакета обновления или обновления для системы безопасности служб Windows SharePoint Services (Эта ссылка может указывать на содержимое полностью или частично на английском языке)

Специальное замечание для турецкоязычных пользователей

В Microsoft Windows SharePoint Services турецкие лиры отображаются только в формате TL. Столбец Currency в Windows SharePoint Services невозможно настроить таким образом, чтобы турецкие лиры отображались как в старом (TL), так и в новом формате (YTL).

Примечание. Это обновление устраняет описанную проблему с турецкой денежной единицей только в турецкоязычных и англоязычных версиях Windows SharePoint Services.

Для решения проблемы выполните следующие действия:
  • Установите обновление KB887981 для системы безопасности Windows SharePoint Services на компьютере с Windows SharePoint Services.
  • Установите обновление KB887980 для Office 2003 на компьютере с Microsoft Office FrontPage 2003.
Дополнительные сведения об обновлении KB887980 для Office 2003 см. в следующей статье базы знаний Майкрософт:
887980 Обзор обновления для пакета Office 2003 от 8 февраля 2005 г. (Эта ссылка может указывать на содержимое полностью или частично на английском языке)

Перечень проблем, устраняемых данным обновлением для системы безопасности

Кроме проблем, которые описаны в бюллетене по безопасности, обновление KB887981 для системы безопасности Windows SharePoint Services предназначено для устранения проблем, рассмотренных в следующих статьях базы знаний Майкрософт.
  • 886676 Описание пакета исправлений для Windows SharePoint Services, вышедших после пакета обновления 1 (SP1): от 12 октября 2004 г. (Эта ссылка может указывать на содержимое полностью или частично на английском языке)










  • 867811 Описание пакета исправлений для Windows SharePoint Services, вышедших после пакета обновления 1 (SP1): от 16 сентября 2004 г. (Эта ссылка может указывать на содержимое полностью или частично на английском языке)



  • 887810 Описание пакета исправлений для Windows SharePoint Services, вышедших после пакета обновления 1 (SP1): от 19 октября 2004 г. (Эта ссылка может указывать на содержимое полностью или частично на английском языке)

  • 888505 Описание пакета исправлений для Windows SharePoint Services, вышедших после пакета обновления 1 (SP1): от 13 ноября 2004 г. (Эта ссылка может указывать на содержимое полностью или частично на английском языке)

  • 827930 Сообщения об ошибке, возникающие при удалении или переименовании папки или узла в Windows SharePoint Services (Эта ссылка может указывать на содержимое полностью или частично на английском языке)

  • 890337 Описание пакета исправлений для Microsoft Office FrontPage 2003, вышедших после пакета обновления 1 (SP1): от 3 декабря 2004 г. (Эта ссылка может указывать на содержимое полностью или частично на английском языке)
Кроме проблем, которые описаны в бюллетене по безопасности, обновление KB887981 для системы безопасности Windows SharePoint Services служит для устранения следующих, ранее не задокументированных в статьях базы знаний Майкрософт проблем.
  • После удаления Windows SharePoint Services продолжает выполняться служба WMSDE SQL Service (MSSQL$SHAREPOINT). Кроме того, тип запуска для этой службы имеет значение Авто.
  • При попытке включить полнотекстовый поиск на веб-странице SearchAdmin.aspx появляется следующее сообщение об ошибке:
    Поток находился в процессе прерывания
  • Пользователи, которые не имеют разрешения на доступ к веб-узлу Windows SharePoint, могут загружать на него файлы с помощью метода PUT с оператором If-None-Match.
  • Отображается следующее сообщение об ошибке.
    Число веб-узлов в базах данных содержимого этого кластера превысило порог предупреждения. Измените параметры вместимости баз данных содержимого или добавьте новые базы данных содержимого.
    Примечание. Такое сообщение появляется при восстановлении узла, даже если базы данных содержимого в кластере не превышали предельного значения.
  • После сбоя операции восстановления запись для соответствующего узла добавляется в базу данных конфигурации.

Описания ошибок

Используйте представленные в таблице описания ошибок для определения потребности в установке обновления для системы безопасности.
Свернуть эту таблицуРазвернуть эту таблицу
szAppNameszAppVerszModNameszModVerСмещение
w3wp.exe6.0.3790.0stswel.dll11.0.5530.00002b563
w3wp.exe6.0.3790.0stswel.dll11.0.6361.0000417f5
w3wp.exe6.0.3790.0stswel.dll11.0.5507.00002b565
w3wp.exe6.0.3790.0stswel.dll11.0.5329.10002b388
w3wp.exe6.0.3790.0stswel.dll11.0.5530.00002b560
w3wp.exe6.0.3790.0stswel.dll11.0.5528.00002b563
w3wp.exe6.0.3790.0owssvr.dll11.0.5530.00017354a
w3wp.exe6.0.3790.0owssvr.dll11.0.5329.60017289c
w3wp.exe6.0.3790.0owssvr.dll11.0.5110.3001609af
w3wp.exe6.0.3790.1069onetutil.dll11.0.5530.0000a8021
w3wp.exe6.0.3790.1069onetutil.dll11.0.5530.0000a8015
w3wp.exe6.0.3790.0onetutil.dll11.0.5530.0000a8021
w3wp.exe6.0.3790.0onetutil.dll11.0.5530.0000a8015
w3wp.exe6.0.3790.0onetutil.dll11.0.6358.0000a840a
w3wp.exe6.0.3790.0onetutil.dll11.0.6358.0000a83fe

Свойства

Код статьи: 887981 - Последний отзыв: 13 июля 2006 г. - Revision: 4.3
Информация в данной статье относится к следующим продуктам.
  • Microsoft Windows SharePoint Services
Ключевые слова: 
kbwsssp2fix atdownload kbbug kbsecvulnerability kbsecbulletin kbsecurity kbdownload kbfix kbupdate KB887981

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com