Zusammenfassung
Dieses Sicherheitsupdate behebt Sicherheitsrisiken in Microsoft Office-Server- und Produktivitätssoftware. Die Sicherheitsanfälligkeiten können die Remotecodeausführung ermöglichen, wenn ein authentifizierter Angreifer speziell gestaltete Seiteninhalte an einen SharePoint-Server sendet. Ein Angreifer, der diese Sicherheitsanfälligkeiten erfolgreich ausnutzt, kann beliebigen Code im Sicherheitskontext des W3WP-Dienstkontos auf der SharePoint-Zielwebsite ausführen.
Das Sicherheitsupdate behebt die Sicherheitsanfälligkeiten, indem korrigiert wird, wie SharePoint Server speziell gestaltete Seiteninhalte bereinigt. Weitere Informationen zu den Sicherheitsrisiken finden Sie im Abschnitt "Weitere Informationen".
Einführung
Microsoft hat das Sicherheitsbulletin MS15-047 veröffentlicht. Weitere Informationen zu diesem Sicherheitsbulletin:
Private Benutzer:
https://www.microsoft.com/security/pc-security/updates.aspx Überspringen Sie die Details: Laden Sie die Updates für Ihren Heimcomputer oder Laptop jetzt von der Microsoft Update-Website herunter:
IT-Profis:
Hilfe und Support zum Sicherheitsupdate
Hilfe beim Installieren von Updates:
Support für Microsoft Update
Sicherheitslösungen für IT-Profis:
TechNet Security – Problembehandlung und Support
Schützen Sie Ihren Windows-basierten Computer vor Viren und Schadsoftware:
Safety and Security Center
Lokaler Support entsprechend Ihrem Land:
Internationaler Support
Weitere Informationen
Bekannte Probleme und zusätzliche Informationen zu diesem Sicherheitsupdate
Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Sicherheitsupdate bezogen auf einzelne Produktversionen. Die Artikel können Informationen zu bekannten Problemen enthalten. Wenn dies der Fall ist, wird das bekannte Problem unter jedem Artikellink aufgeführt.
- 2956192 MS15-047: Beschreibung des Sicherheitsupdates für SharePoint Server 2010: 12. Mai 2015
- 2760412 MS15-047: Beschreibung des Sicherheitsupdates für SharePoint Server 2007: 12. Mai 2015
- 3054792 MS15-047: Beschreibung des Sicherheitsupdates für SharePoint Server 2013: 12. Mai 2015
Informationen zur Bereitstellung von Sicherheitsupdates
Microsoft Office SharePoint Server 2007 (alle Editionen)Referenztabelle
Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.
| Dateiname des Sicherheitsupdates | Für Microsoft Office SharePoint Server 2007 (32-Bit-Editionen): coreserver2007-kb2760412-fullfile-x86-glb.exe |
|---|---|
| Für Microsoft Office SharePoint Server 2007 (64-Bit-Editionen): coreserver2007-kb2760412-fullfile-x64-glb.exe |
|
| Installationsoptionen | Siehe Microsoft Knowledge Base-Artikel 912203 |
| Neustartanforderung | In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, erhalten Sie eine Meldung, in der Sie aufgefordert werden, einen Neustart zu starten. Um die Möglichkeit eines Neustarts zu verringern, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien möglicherweise verwenden, bevor Sie das Sicherheitsupdate installieren. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012. |
| Informationen zur Deinstallation | Dieses Sicherheitsupdate kann nicht entfernt werden. |
| Dateiinformationen | Weitere Informationen finden Sie im Abschnitt "Dateiinformationen ". |
| Überprüfung des Registrierungsschlüssels | Nicht anwendbar |
Microsoft SharePoint Server 2010 (alle Editionen) und SharePoint Foundation 2010 (alle Versionen)Referenztabelle
Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.
| Dateiname des Sicherheitsupdates | Für Microsoft SharePoint Server 2010 und Microsoft SharePoint Foundation 2010: wssloc2010-kb3017815-fullfile-x64-glb.exe |
|---|---|
| Für Microsoft SharePoint Server 2010: coreserverloc2010-kb2956192-fullfile-x64-glb.exe |
|
| Installationsoptionen | Siehe Microsoft Knowledge Base-Artikel 912203 |
| Neustartanforderung | In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, erhalten Sie eine Meldung, in der Sie aufgefordert werden, einen Neustart zu starten. Um die Möglichkeit eines Neustarts zu verringern, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien möglicherweise verwenden, bevor Sie das Sicherheitsupdate installieren. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012. |
| Informationen zur Deinstallation | Dieses Sicherheitsupdate kann nicht entfernt werden. |
| Dateiinformationen | Weitere Informationen finden Sie im Abschnitt "Dateiinformationen ". |
| Überprüfung des Registrierungsschlüssels | Nicht anwendbar |
SharePoint Server 2013 (alle Editionen) und SharePoint Foundation 2013 (alle Versionen)Referenztabelle
Die folgende Tabelle enthält die Sicherheitsupdateinformationen für diese Software.
| Dateiname des Sicherheitsupdates | Für Microsoft SharePoint Server 2013 und Microsoft SharePoint Foundation 2013: sts2013-kb2986212-fullfile-x64-glb.exe |
|---|---|
| Installationsoptionen | Siehe Microsoft Knowledge Base-Artikel 912203 |
| Neustartanforderung | In einigen Fällen ist für dieses Update kein Neustart erforderlich. Wenn die erforderlichen Dateien verwendet werden, erfordert dieses Update einen Neustart. Wenn dieses Verhalten auftritt, erhalten Sie eine Meldung, in der Sie aufgefordert werden, einen Neustart zu starten. Um die Möglichkeit eines Neustarts zu verringern, beenden Sie alle betroffenen Dienste, und schließen Sie alle Anwendungen, die die betroffenen Dateien möglicherweise verwenden, bevor Sie das Sicherheitsupdate installieren. Weitere Informationen zu den Gründen, warum Sie möglicherweise zum Neustart aufgefordert werden, finden Sie im Microsoft Knowledge Base-Artikel 887012. |
| Informationen zur Deinstallation | Dieses Sicherheitsupdate kann nicht entfernt werden. |
| Dateiinformationen | Weitere Informationen finden Sie im Abschnitt "Dateiinformationen ". |
| Überprüfung des Registrierungsschlüssels | Nicht anwendbar |
DATEIINFORMATIONEN
Dateihashinformationen
| Dateiname | SHA1-Hash | SHA256-Hash |
|---|---|---|
| coreserver2007-kb2760412-fullfile-x64-glb.exe | A8DE853B51DC9F557C87109D2DAFC9CF3FB17FC8 | 7D6E9CC9427A5F7AC1789010EE1C0C3C4B39FDA656B4FCA115B83FC8ADEBD54B |
| coreserver2007-kb2760412-fullfile-x86-glb.exe | 5C02B96588CBFF1F0B362E69279295AD5911A9BE | E2C421D65BA483C9A3695791DED4B3980195BC24B5C7E694CF595C0BB77622BD |
| sts2013-kb2986212-fullfile-x64-glb.exe | 6F9E5EF70349719D3ABE90EDABC90A3850698B21 | 7CAF72FE8634B0D1188F37D8F0715F76E98B94F6AC27503396A48206E7157EF7 |
| ubersrv2010-kb3015569-fullfile-x64-glb.exe | A95A2265EFCF8525C6ADCF72B19FD04CD06F4370 | 305365D1B6F5E72AFC0A7119E4EFE0BFFDEFCB98BA027E2C502C77E2A924BD35 |
| ubersrv2013-kb3039780-fullfile-x64-glb.exe | E55295D90566BE1BAD8AD1FF3E822D2BA2D57C37 | A1BC5DB81CDA77396B56AA8BB479F5CBF96587765821FF9A468B44AC5EC24C21 |
| ubersrvprj2010-kb2999496-fullfile-x64-glb.exe | 9CD935828EC99BA9934A2FB9FE89CC4A1C2D2350 | 64F6BD3AD24C3DE9E4CB381862E87DA5DC9050B25D95F05A9B39A285D47EA390 |
| ubersrvprj2013-kb3039753-fullfile-x64-glb.exe | B9DF293F0BF678A82CFD0036D91A6BD54E4340BB | 93A59231951769B63876D824418D2D469B46CFE31939323AA0611565D5BAC6D7 |
| ubersts2013-kb3039747-fullfile-x64-glb.exe | 8653D3962F6EDB984E0FF7B330BA33DC000BEE16 | C3C0419F0D4D5649889E42FF0CBF1E1A164D1085FA6342760C05B29AF3428779 |
| wssloc2010-kb3017815-fullfile-x64-glb.exe | 4E2864CDCAAAC8ECF0DE63592DD31B66E6A3B292 | 04F8CCE59D05AF9DC6A2157128456E7EF957F9D7E2E5FFC091877EE4F2B30D27 |