MS12-066: Chyba zabezpečení komponenty HTML Sanitization by mohla umožnit zvýšení oprávnění: 9. října 2012

ÚVOD

Společnost Microsoft vydala bulletin zabezpečení MS12-066. Chcete-li zobrazit celý bulletin zabezpečení, navštivte jeden z následujících webů společnosti Microsoft:

Pomoc a podpora pro tuto aktualizaci zabezpečení

Pomoc při instalaci aktualizací: Podpora pro službu Microsoft Update

Řešení zabezpečení pro odborníky v oblasti IT: Stránka Security Troubleshooting and Support na webu TechNet

Pomoc při ochraně počítače se systémem Windows před viry a malwarem: Centrum pomoci o bezpečnosti a ochraně před viry

Místní podpora v závislosti na vaší zemi: Mezinárodní podpora

Informace o souborech algoritmu hash

Název souboru Algoritmus SHA1 hashAlgoritmus SHA256 hash
AttendeeAdmin.msp5AF9150C7FF6DC6D494377FA4F3F07874CAF1332B8FB87D0908D88450898FE7E7CA72D96081AF53E4248305671F6E901E036EA55
AttendeeUser.mspE7E50C3D5BF51E91297201C4FCE7ABFADC0F42373D0B3C78DEF45FFA3E97003DEC48DE4149D7D39FE3D3E0A6410712F0FB7C48C2
coreserver2007-kb2687405-fullfile-x64-glb.exe93E84A87773AF9C5D6DABEDE7960293ABF751F2161209429CEF544D6357A099F7098D2762FCE0B29E64332D37CE2F1FF6A4251A1
coreserver2007-kb2687405-fullfile-x86-glb.exeAE495D8210E7F33E536C9184F7957B3E7378EC947A64846BC2293CE8043565B53FB01C043BB716AC26DC0A884A499762BD392920
coreserver2010-kb2589280-fullfile-x64-glb.exeB735523A1678DD2F48897CE687A64FA668B4FB9B13A8A9833813B3B489F62ED5BC7C8A1BB0375A27C3091FA93810781AC4CBA80D
emsgrs2010-kb2687402-fullfile-x64-glb.exeE35FB7E3EDEE40BFC1B3DE849F26E89A29797532F79CE297A6941A6FE634B1C182C1FE50BF17F1D31299E446D33DC6F38BB0EDA1
infopath2007-kb2687439-fullfile-x86-glb.exeA6C9B7362B9A9F54FAB952F2ED1FAFCF79D643C28EC938C54C2B17D11B6146D2A7536D7C24E7A46E995A11D991FA6F49067357B7
infopath2010-kb2687436-fullfile-x64-glb.exeC1844F9FF076E2F2E0C8FB0D8C4D08EA59B6745FF976084E6C5C0C766FAED686899501358CB1C2C95974D8ABB3E74F78E7219F9D
infopath2010-kb2687436-fullfile-x86-glb.exe4AAAA629BE31A5E87EEC874992ECCFC98A48BF4E13D40BB9B4EB6DCC7A87770327C1A2B95E633F39EE086398A2627280E9F1C6A7
ipeditor2007-kb2687440-fullfile-x86-glb.exe5221D5161CE045AB6B11EF58AF0AF4012B69ADE6BCF6E07354D50B35C7FDD8EB6D124509B31C8FEE24988F78DAE080568206AD50
ipeditor2010-kb2687417-fullfile-x64-glb.exe85C7B6D63EC0BCE9EFB8D421B96F9021F89DF1852729B88ECC55BADAD019CDA027CB8AA13681262DF4A878F923FF55C6B19ECC63
ipeditor2010-kb2687417-fullfile-x86-glb.exeFA1A5AFCE904D54D5757F9BA39DF7658E64A6D927999BE1B83899730AFDE82855A619AFA99115D422844811B5059F537469BAC0F
lync.msp0BB321227017020A2EB4814AD820437D5D354044BB2EA32FCC180B7E51A3A4C9B504511B788AA92BFDD5366148638D9E706BEED8
sts2007-kb2687356-fullfile-x64-glb.exe7A00D68E1DA741D3AEDB5536100299642CC7EE85080F36C58E97A1ADC6574D2CD13002123AFC8056A0B089DDD3A5ED22CB3D9752
sts2007-kb2687356-fullfile-x86-glb.exeE8C66DD75DE9032B88FF57ADCDCFCFC80820F81E247BA89EC69043DBDCD4F99F41C887E537EEE79322A0F4325251CB11143E4B1D
wac2010-kb2687401-fullfile-x64-glb.exe63F2C368D111AF860FD294D87E1FDF28885A45E8C040F02336F7C38D30D6D7D76E70DABEADC52B586147210E2923F2638A97C1E5
wosrv2010-kb2687435-fullfile-x64-glb.exe46DE8502BF0660AB295BF92EBA1EC5856BD08FB8FD43AAB81BAC0497D4B5CD4F55310CC1DCEF5109FCD9FAABD59FD4B2D1825686
wss2010-kb2687434-fullfile-x64-glb.exe21A1DEDABED8C35432007CB139030A1AB98E79BC93EF5208AC72AD1343F5D05B0A09A82FBB9525FFD31FB88B43F9ADBF02B341B4

Známé problémy a další informace o této aktualizaci zabezpečení

Následující články obsahují další informace o této aktualizaci zabezpečení ve vztahu k jednotlivým verzím produktů. Články mohou obsahovat informace o známých problémech. Pokud tomu tak je, pod daným odkazem na článek je uveden příslušný známý problém.
  • 2589280 MS12-066: Popis aktualizace zabezpečení pro SharePoint Server 2010 Service Pack 1 (coreserver): 9. října 2012

    Známé problémy s aktualizací zabezpečení 2589280:
    • Po dokončení instalace této aktualizace zabezpečení na všech serverech SharePoint bude třeba k dokončení instalace spustit nástroj PSconfig. Další informace o použití nástroje PSconfig naleznete na následujícím webu Microsoft TechNet:
  • 2687402 MS12-066: Popis aktualizace zabezpečení pro Groove Server 2010 Service Pack 1: 9. října 2012

    Známé problémy s aktualizací zabezpečení 2687402:
    • Aktualizace zabezpečení produktu Groove se nezobrazí v ovládacím panelu Přidat nebo odebrat programy. Chcete-li určit, zda je tato aktualizace zabezpečení nainstalována, může správce systému spustit konzolu správce konfigurace služby SharePoint.
  • 2687434 MS12-066: Popis aktualizace zabezpečení pro aplikaci SharePoint Foundation 2010 Service Pack 1: 9. října 2012

    Známé problémy s aktualizací zabezpečení 2687434:
    • Chcete-li instalovat tuto aktualizaci zabezpečení, je třeba mít k databázím serveru TFS (Team Foundation Server) přístup správce SQL.

      Poznámka: Není vhodné provádět odinstalaci této aktualizace zabezpečení.
    • Před instalací této aktualizace zabezpečení je třeba restartovat Internetovou informační službu. To provedete restartováním Služby publikování na webu. Další informace naleznete na následující webové stránce společnosti Microsoft:
  • 2687435 MS12-066: Popis aktualizace zabezpečení pro SharePoint Server 2010 Service Pack 1 (wosrv): 9. října 2012

    Známé problémy s aktualizací zabezpečení 2687435:
    • Po dokončení instalace této aktualizace zabezpečení na všech serverech SharePoint bude třeba k dokončení instalace spustit nástroj PSconfig. Další informace o použití nástroje PSconfig naleznete na následujícím webu Microsoft TechNet:
  • 2687436 MS12-066: Popis aktualizace zabezpečení pro aplikaci InfoPath Office 2010 Service Pack 1: 9. října 2012
  • 2687439 MS12-066: Popis aktualizace zabezpečení pro aplikaci InfoPath Office 2007 Service Pack 2: 9. října 2012

    Známé problémy s aktualizací zabezpečení 2687439:
    • Služba Windows Update nabídne tuto aktualizaci zabezpečení všem systémům s aplikací InfoPath 2007. Tato aktualizace zabezpečení je však vyžadována pouze pro systémy s nástrojem VSTA (Visual Studio Tool for Applications). Tuto aktualizaci zabezpečení lze nainstalovat v libovolném systému se spuštěnou aplikací InfoPath 2007. Binární soubory jsou však vyžadovány pouze v systémech s nástrojem VSTA.

      Poznámka: Pokud instalujete tuto aktualizaci zabezpečení v systému se spuštěnou aplikací InfoPath 2007 bez nástroje VSTA a pak nainstalujete nástroj VSTA, nebude třeba tuto aktualizaci zabezpečení instalovat znovu.
  • 2687440 MS12-066: Popis aktualizace zabezpečení pro aplikaci InfoPath Office 2007 Service Pack 3: 9. října 2012

    Známé problémy s aktualizací zabezpečení 2687440:
    • Služba Windows Update nabídne tuto aktualizaci zabezpečení všem systémům s aplikací InfoPath 2007. Tato aktualizace zabezpečení je však vyžadována pouze pro systémy s nástrojem VSTA (Visual Studio Tool for Applications). Tuto aktualizaci zabezpečení lze nainstalovat v libovolném systému se spuštěnou aplikací InfoPath 2007. Binární soubory jsou však vyžadovány pouze v systémech s nástrojem VSTA.

      Poznámka: Pokud instalujete tuto aktualizaci zabezpečení v systému se spuštěnou aplikací InfoPath 2007 bez nástroje VSTA a pak nainstalujete nástroj VSTA, nebude třeba tuto aktualizaci zabezpečení instalovat znovu.
  • 2687356 MS12-066: Popis aktualizace zabezpečení pro službu Windows SharePoint Services 3.0 Service Pack 2: 9. října 2012
  • 2687442 MS12-066: Popis aktualizace zabezpečení pro službu Windows SharePoint Services 3.0 Service Pack 2: 9. října 2012


    Známé problémy s aktualizací zabezpečení 2687442:
    • Služba Windows Update nabídne tento balíček prostřednictvím článku KB 2687442. Po dokončení instalace však systém tuto aktualizaci zobrazí jako článek KB 2687356. K těmto potížím dochází z důvodů chyby přečíslování, k níž došlo při odeslání obsahu ke zveřejnění.
  • 2726382 MS12-066: Popis aktualizace zabezpečení pro službu Lync 2010: 9. října 2012



    Známé problémy s aktualizací zabezpečení 2726382:

    • Když nainstalujete aktualizaci služby Microsoft Lync 2010, nejste vyzváni k jejímu ukončení. Všechny probíhající konverzace a konference jsou ukončeny, aby aktualizace mohla úspěšně proběhnout. Po dokončení instalace je nutné ručně restartovat službu Lync 2010.
  • 2726384 MS12-066: Popis aktualizace zabezpečení pro službu Microsoft Lync 2010 Atendee (instalace na uživatelské úrovni): 9. října 2012
  • 2726388 MS12-066: Popis aktualizace zabezpečení pro službu Microsoft Lync 2010 Atendee (instalace na úrovni správce): 9. října 2012
  • 2726391 MS12-066: Popis aktualizace zabezpečení pro aplikaci Office Communicator 2007 R2: 9. října 2012
  • 2687401 MS12-064 a MS12-066: Popis aktualizace zabezpečení pro sadu Office Online 2010 Service Pack 1: 9. října 2012

    Známé problémy s aktualizací zabezpečení 2687401:
    • Po dokončení instalace této aktualizace zabezpečení na všech serverech SharePoint bude třeba k dokončení instalace spustit nástroj PSconfig. Další informace o použití nástroje PSconfig naleznete na následujícím webu Microsoft TechNet:
  • 2687436 MS12-066: Popis aktualizace zabezpečení pro aplikaci InfoPath Office 2010 Service Pack 1: 9. října 2012
  • 2687405 MS12-066: Popis aktualizace zabezpečení pro SharePoint Server 2007 (coreserver): 9. října 2012
Vlastnosti

ID článku: 2741517 - Poslední kontrola: 17. 4. 2014 - Revize: 1

Váš názor