Resumo
Esta atualização de segurança resolve uma vulnerabilidade de scripts cruzadas (XSS) que existe se o Microsoft SharePoint Server não desinfetar corretamente um pedido web especialmente elaborado para um servidor SharePoint afetado. Esta atualização também resolve uma vulnerabilidade falsa que existe se o Microsoft SharePoint Server não desinfetar corretamente um pedido web especialmente elaborado para um servidor SharePoint afetado. Para saber mais sobre as vulnerabilidades, consulte as vulnerabilidades e exposições comuns da Microsoft CVE-2020-1100 e as Vulnerabilidades E Exposições Comuns da Microsoft CVE-2020-1107. Nota Para aplicar esta atualização de segurança, tem de ter a versão de lançamento do Service Pack 1 para o Microsoft SharePoint Server 2013 instalada no computador.
Melhorias e correções
Esta atualização de segurança contém uma correção para o seguinte problema de não segurança:
-
Os uploads de imagem falham nos feeds do site SharePoint Server 2013 quando a quinta SharePoint Server 2013 consome uma aplicação de serviço de perfil de utilizador de uma quinta do SharePoint Server 2016.
Informações de Suporte Internas da Microsoft
OfficeVSTS:4086002
Como obter e instalar a atualização
Método 1: Atualização da Microsoft
Esta atualização está disponível a partir do Microsoft Update. Quando ligar a atualização automática, esta atualização será descarregada e instalada automaticamente. Para obter mais informações sobre como obter atualizações de segurança automaticamente, consulte o Windows Update: FAQ.
Método 2: Catálogo de atualizações da Microsoft
Para obter o pacote autónomo para esta atualização, vá ao site do Microsoft Update Catalog.
Método 3: Microsoft Download Center
Pode obter o pacote de atualização autónoma através do Microsoft Download Center. Siga as instruções de instalação na página de descarregamento para instalar a atualização.
Mais informações
Informações de implementação de atualizações de segurança
Para obter informações sobre esta atualização, consulte informações de implementação de atualizações de segurança: 12 de maio de 2020.
Informações de substituição de atualização de segurança
Esta atualização de segurança substitui a atualização de segurança 4484308anteriormente lançada .
Informação de hash de arquivo
Nome do ficheiro |
Hash SHA1 |
Hash SHA256 |
---|---|---|
coreserverloc2013-kb4484352-fullfile-x64-glb.exe |
F9A130075E65B6CF49B21B0AC9A4A0E3AAA4C98F |
4EFF8925322764B59A9456D675A0654BF875071A51188FEA42EF357A93B789E6 |
Informações de arquivo
Faça o download da lista de ficheiros incluídos na atualização de segurança 4484352.
Informação sobre proteção e segurança
Proteja-se online: Suporte de Segurança do Windows
Saiba como nos protegemos contra ameaças cibernéticas: Microsoft Security