MS15-110: SharePoint Foundation 2013용 보안 업데이트에 대한 설명: 2015년 10월 13일

요약
이 보안 업데이트는 Sharepoint의 취약성을 해결합니다. 이 취약성에 대해 자세히 알아보려면 Microsoft 보안 공지 MS15-110을 참조하십시오.

참고 이 보안 업데이트를 적용하려면 컴퓨터에 릴리스 버전의 Microsoft SharePoint Foundation 2013용 서비스 팩 1이 설치되어 있어야 합니다.

영향받는 Microsoft Office 소프트웨어 버전의 전체 목록은 다음을 참조하십시오. KB3096440.

개선 기능 및 픽스

이 업데이트에는 다음과 같은 보안과 관련이 없는 문제에 대한 픽스가 포함되어 있습니다. 
  • 게시물에 연결된 텍스트가 없는 이미지가 포함된 경우 REST 쿼리가 실패합니다. 예를 들어 뉴스 피드에 액세스할 수 없고, REST 쿼리를 보내면 다음 오류 메시지가 표시됩니다. 
    요청을 처리하는 동안 서버에서 오류가 발생했습니다. 자세한 내용은 서버 로그를 참조하십시오.
  • 초대를 만든 사용자가 소유자가 아니고, 선택적 메시지 텍스트 상자에 메시지가 입력되지 않은 경우 환영 전자 메일이 해당 사용자에게 전송되지 않습니다.
  • 문서 집합을 만드는 경우 필드 유효성 검사가 실패하면 입력된 모든 데이터가 손실됩니다.
  • 게시 페이지의 속성 편집 페이지에서 취소를 선택한 후 해당 페이지가 아니라 문서 라이브러리로 리디렉션됩니다.
  • 특정 크롤링 원본의 증분 크롤링으로 인해 지속적으로 높은 CPU 사용 및 점차적으로 증가하는 메모리 소비가 발생합니다.
  • WOPI 검색 동기화 타이머 작업이 실패하는 경우에도 성공으로 표시됩니다.
  • SharePoint 사이트에서 파일을 끌어다 놓으면 잠깐 비활성화된 후 업로드 프로세스가 중지될 수 있습니다.
  • 사이트 모음을 복원하거나 다른 위치로 이동하는 경우 사이트 로고 이미지의 URL이 업데이트되지 않습니다.
  • 리본의 RichHtmlField 컨트롤에 대해 사용자 지정 CSS 스타일이 표시되지 않습니다.
  • SharePoint Server 2010에서 SharePoint Server 2013으로 마이그레이션한 후, 목록의 워크플로에 액세스하여 새 워크플로를 시작하거나 SharePoint Server 2010 워크플로에 대한 기존 인스턴스 상태를 확인할 수 없습니다.
  • 액세스 권한이 없는 목록에 액세스하려고 하면 액세스 거부 오류 메시지가 표시될 것으로 예상됩니다. 하지만 다음과 같은 오류 메시지가 나타납니다. 
    "ListViewWebPart" 웹 파트에 문제가 발생했습니다. 개체 참조가 개체의 인스턴스로 설정되지 않았습니다.

  • 사이트 모음을 복원 또는 복사한 후 탐색 노드의 URL이 유효하지 않습니다.
  • Copy-SPSite cmdlet을 사용하여 새로 만든 사이트 모음을 동기화한 후 비즈니스용 OneDrive를 사용하여 이전 사이트 모음을 동기화할 수 없습니다.

    참고 이 문제를 해결하려면 다음 업데이트도 적용해야 합니다. 비즈니스용 OneDrive의 2014년 9월 16일 업데이트(KB2889931).
  • 하이브리드 크롤러의 Azure 플러그 인에서 다음 문제를 해결합니다.
  • SCS(보안 클라우드 서비스)에 추가 정보가 포함된 헤더를 보냅니다.
  • 상태 변경(일시 중지 또는 다시 시작)으로 인한 Azure 플러그 인 중지를 해결합니다.
  • spoindextypename 값을 수정합니다.
  • SharePoint Server 2013 사이트에서 목록 항목에 파일을 연결할 수 없습니다. 이 작업이 실패하고, 경로에 잘못된 문자가 포함되었다고 나타내는 메시지가 표시됩니다.
업데이트를 구하고 설치하는 방법

방법 1: Microsoft Update

이 업데이트는 Microsoft Update에서 제공됩니다. 자동 업데이트를 켜면 이 업데이트가 자동으로 다운로드되고 설치됩니다. 자동 업데이트를 켜는 방법에 대한 자세한 내용은 보안 업데이트 자동으로 받기를 참조하십시오.

방법 2: Microsoft 다운로드 센터

Microsoft 다운로드 센터를 통해 독립 실행형 업데이트 패키지를 다운로드할 수 있습니다. 다운로드 페이지의 설치 지침에 따라 업데이트를 설치하십시오.
추가 정보

보안 업데이트 배포 정보

이 업데이트에 대한 배포 정보는 다음을 참조하십시오. Microsoft 기술 자료 문서 KB3096440.

보안 업데이트 대체 정보

이 보안 업데이트는 이전에 릴리스된 업데이트 KB3085501을 대체합니다.

파일 정보

업데이트 KB3085582에서 제공되는 파일 목록을 보려면 업데이트 KB3085582에 대한 파일 정보를 다운로드하십시오.

이 보안 업데이트에 대한 도움말 및 지원을 받는 방법

업데이트 설치에 대한 도움말: Microsoft Update 지원

IT 전문가용 보안 솔루션: TechNet 보안 문제 해결 및 지원

Windows 기반 컴퓨터를 바이러스 및 맬웨어로부터 보호에 대한 도움말: 바이러스 솔루션 및 보안 센터

지역별 지원 정보: 국가별 지원
속성

문서 ID: 3085582 - 마지막 검토: 10/16/2015 12:24:00 - 수정: 2.0

Microsoft SharePoint Foundation 2013 Service Pack 1

  • kbbug kbfix kbsurveynew atdownload kbexpertiseinter kbsecbulletin kbsecvulnerability kbsecurity KB3085582
피드백