SharePoint Enterprise Server 2013용 보안 업데이트에 대한 설명: 2019년 7월 9일 화요일

요약

이 보안 업데이트는 WCF(Windows Communication Foundation) 및 WIF(Windows Identity Foundation)에서 SAML 토큰이 임의 대칭 키를 사용하여 서명할 수 있도록 허용하는 인증 바이패스 취약성 문제를 해결합니다. 이러한 취약성에 대해 자세히 알아보려면 Microsoft의 일반적인 취약성 및 노출 CVE-2019-1006 및 Microsoft의 일반적인 취약성 및 노출 CVE-2019-1134을 참조하세요.

참고 이 보안 업데이트를 적용하려면 컴퓨터에 릴리스 버전의 Microsoft SharePoint Server 2013용 서비스 팩 1가 설치되어 있어야 합니다.

개선 기능 및 픽스

이 보안 업데이트에는 다음과 같은 개선 기능이 포함되어 있습니다.

  • 모든 버전의 SharePoint Enterprise Server 2013 번역을 개선합니다.

    Microsoft 내부 기술 지원 정보

    OfficeVSTS:3415261

Microsoft 내부 기술 지원 정보

내부 버그: OfficeVSTS:3399833

업데이트를 구하고 설치하는 방법

방법 1: Microsoft Update

이 업데이트는 Microsoft Update에서 제공됩니다. 자동 업데이트를 켜면 이 업데이트가 자동으로 다운로드되고 설치됩니다. 자동으로 보안 업데이트를 받는 방법에 대한 자세한 내용은 Windows 업데이트: FAQ를 참조하세요.

방법 2: Microsoft 업데이트 카탈로그

이 업데이트의 독립 실행형 패키지를 얻으려면 Microsoft 업데이트 카탈로그 웹 사이트를 방문하세요.

방법 3: Microsoft 다운로드 센터

Microsoft 다운로드 센터를 통해 독립 실행형 업데이트 패키지를 다운로드할 수 있습니다. 다운로드 페이지의 설치 지침에 따라 업데이트를 설치하세요.

추가 정보

보안 업데이트 배포 정보

이 업데이트에 대한 배포 정보는 보안 업데이트 배포 정보: 2019년 7월 9일을 참조하세요.

보안 업데이트 대체 정보

이 보안 업데이트는 이전에 릴리스된 보안 업데이트 4464597를 대체합니다.

파일 해시 정보

파일 이름

SHA1 해시

SHA256 해시

coreserverloc2013-kb4475522-fullfile-x64-glb.exe

5E2A6A1925866CC6F96569286089CBFE4885E0B8

5AABCE00033853DD9F8B53114FF7541126F965659794B9427227B7473A056A93


파일 정보

보안 업데이트4475522에 포함된 파일 목록을 다운로드하세요.

이 보안 업데이트에 대한 도움말 및 지원을 받는 방법

업데이트 설치에 대한 도움말: 온라인에서 스스로를 보호하는 방법

Windows 기반 컴퓨터를 바이러스 및 맬웨어로부터 보호에 대한 도움말:

지역별 지원 정보:

추가 도움이 필요하신가요?

기술 향상
교육 살펴보기
새로운 기능 우선 가져오기
Microsoft Insider 참가

이 정보가 유용한가요?

소중한 의견에 감사드립니다.

피드백을 주셔서 감사합니다. Office 지원 에이전트와 연락하는 것이 도움이 될 것 같습니다.

×