MS15-047: Sicherheitsrisiken in SharePoint Server können Remotecodeausführung ermöglichen: 12. Mai 2015

Gilt für
SharePoint Server 2013 SP1 Microsoft SharePoint Server 2010 Service Pack 2

Zusammenfassung

Dieses Sicherheitsupdate behebt Sicherheitsrisiken in Microsoft Office-Server- und Produktivitätssoftware. Die Sicherheitsanfälligkeiten können die Remotecodeausführung ermöglichen, wenn ein authentifizierter Angreifer speziell gestaltete Seiteninhalte an einen SharePoint-Server sendet. Ein Angreifer, der diese Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann beliebigen Code im Sicherheitskontext des W3WP-Dienstkontos auf der SharePoint-Zielwebsite ausführen.

Das Sicherheitsupdate behebt die Sicherheitsanfälligkeiten, indem korrigiert wird, wie SharePoint Server speziell gestaltete Seiteninhalte bereinigt. Weitere Informationen zu den Sicherheitsrisiken finden Sie im Abschnitt "Weitere Informationen".

Einführung

Microsoft hat das Sicherheitsbulletin MS15-047 veröffentlicht. Weitere Informationen zu diesem Sicherheitsbulletin:

Hilfe und Support zum Sicherheitsupdate

Hilfe beim Installieren von Updates:
Support für Microsoft Update

Sicherheitslösungen für IT-Profis:
TechNet Security – Problembehandlung und Support

Schützen Sie Ihren Windows-basierten Computer vor Viren und Schadsoftware:
Safety and Security Center

Lokaler Support entsprechend Ihrem Land:
Internationaler Support

Weitere Informationen

Bekannte Probleme und zusätzliche Informationen zu diesem Sicherheitsupdate

Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Sicherheitsupdate bezogen auf einzelne Produktversionen. Die Artikel können Informationen zu bekannten Problemen enthalten. Wenn dies der Fall ist, wird das bekannte Problem unter jedem Artikellink aufgeführt.

  • 2956192 MS15-047: Beschreibung des Sicherheitsupdates für SharePoint Server 2010: 12. Mai 2015
  • 2760412 MS15-047: Beschreibung des Sicherheitsupdates für SharePoint Server 2007: 12. Mai 2015
  • 3054792 MS15-047: Beschreibung des Sicherheitsupdates für SharePoint Server 2013: 12. Mai 2015

Informationen zur Bereitstellung von Sicherheitsupdates

Microsoft Office SharePoint Server 2007 (alle Editionen)Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Dateiname des Sicherheitsupdates Für Microsoft Office SharePoint Server 2007 (32-Bit-Editionen):
coreserver2007-kb2760412-fullfile-x86-glb.exe
Für Microsoft Office SharePoint Server 2007 (64-Bit-Editionen):
coreserver2007-kb2760412-fullfile-x64-glb.exe
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 912203
Neustartanforderung In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, erhalten Sie eine Meldung, in der Sie aufgefordert werden, einen Neustart zu starten.

Um die Möglichkeit eines Neustarts zu verringern, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien möglicherweise verwenden, bevor Sie das Sicherheitsupdate installieren. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.
Informationen zur Deinstallation Dieses Sicherheitsupdate kann nicht entfernt werden.
Dateiinformationen Weitere Informationen finden Sie im Abschnitt "Dateiinformationen ".
Überprüfung des Registrierungsschlüssels Nicht anwendbar

Microsoft SharePoint Server 2010 (alle Editionen) und SharePoint Foundation 2010 (alle Versionen)Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Dateiname des Sicherheitsupdates Für Microsoft SharePoint Server 2010 und Microsoft SharePoint Foundation 2010:
wssloc2010-kb3017815-fullfile-x64-glb.exe
Für Microsoft SharePoint Server 2010:
coreserverloc2010-kb2956192-fullfile-x64-glb.exe
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 912203
Neustartanforderung In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, erhalten Sie eine Meldung, in der Sie aufgefordert werden, einen Neustart zu starten.

Um die Möglichkeit eines Neustarts zu verringern, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien möglicherweise verwenden, bevor Sie das Sicherheitsupdate installieren. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.
Informationen zur Deinstallation Dieses Sicherheitsupdate kann nicht entfernt werden.
Dateiinformationen Weitere Informationen finden Sie im Abschnitt "Dateiinformationen ".
Überprüfung des Registrierungsschlüssels Nicht anwendbar

SharePoint Server 2013 (alle Editionen) und SharePoint Foundation 2013 (alle Versionen)Referenztabelle

Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.

Dateiname des Sicherheitsupdates Für Microsoft SharePoint Server 2013 und Microsoft SharePoint Foundation 2013:
sts2013-kb2986212-fullfile-x64-glb.exe
Installationsoptionen Siehe Microsoft Knowledge Base-Artikel 912203
Neustartanforderung In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, erhalten Sie eine Meldung, in der Sie aufgefordert werden, einen Neustart zu starten.

Um die Möglichkeit eines Neustarts zu verringern, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien möglicherweise verwenden, bevor Sie das Sicherheitsupdate installieren. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012.
Informationen zur Deinstallation Dieses Sicherheitsupdate kann nicht entfernt werden.
Dateiinformationen Weitere Informationen finden Sie im Abschnitt "Dateiinformationen ".
Überprüfung des Registrierungsschlüssels Nicht anwendbar

      

DATEIINFORMATIONEN

Dateihashinformationen

Dateiname SHA1-Hash SHA256-Hash
coreserver2007-kb2760412-fullfile-x64-glb.exe A8DE853B51DC9F557C87109D2DAFC9CF3FB17FC8 7D6E9CC9427A5F7AC1789010EE1C0C3C4B39FDA656B4FCA115B83FC8ADEBD54B
coreserver2007-kb2760412-fullfile-x86-glb.exe 5C02B96588CBFF1F0B362E69279295AD5911A9BE E2C421D65BA483C9A3695791DED4B3980195BC24B5C7E694CF595C0BB77622BD
sts2013-kb2986212-fullfile-x64-glb.exe 6F9E5EF70349719D3ABE90EDABC90A3850698B21 7CAF72FE8634B0D1188F37D8F0715F76E98B94F6AC27503396A48206E7157EF7
ubersrv2010-kb3015569-fullfile-x64-glb.exe A95A2265EFCF8525C6ADCF72B19FD04CD06F4370 305365D1B6F5E72AFC0A7119E4EFE0BFFDEFCB98BA027E2C502C77E2A924BD35
ubersrv2013-kb3039780-fullfile-x64-glb.exe E55295D90566BE1BAD8AD1FF3E822D2BA2D57C37 A1BC5DB81CDA77396B56AA8BB479F5CBF96587765821FF9A468B44AC5EC24C21
ubersrvprj2010-kb2999496-fullfile-x64-glb.exe 9CD935828EC99BA9934A2FB9FE89CC4A1C2D2350 64F6BD3AD24C3DE9E4CB381862E87DA5DC9050B25D95F05A9B39A285D47EA390
ubersrvprj2013-kb3039753-fullfile-x64-glb.exe B9DF293F0BF678A82CFD0036D91A6BD54E4340BB 93A59231951769B63876D824418D2D469B46CFE31939323AA0611565D5BAC6D7
ubersts2013-kb3039747-fullfile-x64-glb.exe 8653D3962F6EDB984E0FF7B330BA33DC000BEE16 C3C0419F0D4D5649889E42FF0CBF1E1A164D1085FA6342760C05B29AF3428779
wssloc2010-kb3017815-fullfile-x64-glb.exe 4E2864CDCAAAC8ECF0DE63592DD31B66E6A3B292 04F8CCE59D05AF9DC6A2157128456E7EF957F9D7E2E5FFC091877EE4F2B30D27