概要
このセキュリティ更新プログラムは、Windows Communication Foundation (WCF) と Windows Identity Foundation (WIF) で任意の対称キーを使用して SAML トークンを署名できるようにする認証バイパスの脆弱性を解決します。 この脆弱性の詳細については、「 Microsoft Common Vulnerabilities and Exposures CVE-2019-1006 」および 「Microsoft Common Vulnerabilities and Exposures CVE-2019-1134」を参照してください。
注: このセキュリティ更新プログラムを適用するには、コンピューター上にリリース版の Microsoft SharePoint Server 2013 Service Pack 1 がインストールされている必要があります。
機能強化および修正
このセキュリティ更新プログラムでは、以下の点が強化されました。
- SharePoint Enterprise Server 2013 のすべての言語バージョンの翻訳を改善します。
更新プログラムの入手方法およびインストール方法
方法 1: Microsoft Update
この更新プログラムは、Microsoft Update から利用可能です。 自動更新を有効にすると、この更新プログラムは自動的にダウンロードおよびインストールされます。 セキュリティ更新プログラムを自動的に入手する方法の詳細については、「Windows Update: FAQ」を参照してください。
方法 2: Microsoft Update カタログ
この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトに移動してください。
方法 3: Microsoft ダウンロード センター
Microsoft ダウンロード センターからスタンドアロンの更新プログラム パッケージを取得できます。 ダウンロード ページのインストール手順に従って、更新プログラムをインストールします。
追加情報
セキュリティ更新プログラムの展開に関する情報
この更新プログラムの展開情報については、「 セキュリティ更新プログラムの展開情報: 2019 年 7 月 9 日」を参照してください。
セキュリティ更新プログラムの置き換えに関する情報
このセキュリティ更新プログラムは、以前にリリースされたセキュリティ更新プログラム の4464597に置き換えられます。
ファイル ハッシュ情報
| ファイル名 | SHA1 ハッシュ | SHA256 ハッシュ |
|---|---|---|
| coreserverloc2013-kb4475522-fullfile-x64-glb.exe | 5E2A6A1925866CC6F96569286089CBFE4885E0B8 | 5AABCE00033853DD9F8B53114FF7541126F965659794B942727B7473A056A93 |
ファイル情報
セキュリティ更新プログラムの4475522に含まれているファイルの一覧をダウンロードします。
このセキュリティ更新プログラムに関するヘルプとサポートを受ける方法
更新プログラムのインストールに関するヘルプ: オンラインで自分を保護する
Windows ベースのコンピューターをウイルスやマルウェアから保護するためのヘルプ: Microsoft Security
お住まいの国に応じた現地 サポート: 国際サポート