สรุป
การปรับปรุงการรักษาความปลอดภัยนี้แก้ไขช่องโหว่ในเซิร์ฟเวอร์ของ Microsoft Office และประสิทธิภาพการทำงานซอฟต์แวร์ ช่องโหว่ที่อาจทำให้โค้ดจากระยะไกลถ้าโจมตีรับรองความถูกต้องเนื้อหาของเพจใหม่ที่ทำขึ้นเป็นพิเศษที่ส่งไปยังเซิร์ฟเวอร์ SharePoint โจมตีที่สามารถช่องโหว่เหล่านี้ไม่สามารถเรียกใช้โค้ดที่กำหนดในบริบทความปลอดภัยของบัญชีผู้ใช้บริการ W3WP บนไซต์ SharePoint เป้าหมาย
ความปลอดภัยที่อัพเดตที่อยู่ช่องโหว่ที่แก้ไขวิธีที่ SharePoint Server sanitizes เนื้อหาของเพจใหม่ที่ทำขึ้นเป็นพิเศษ สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ ดูส่วน "ข้อมูลเพิ่มเติม"
ปรับปรุงและการแก้ไขปัญหา
การปรับปรุงการรักษาความปลอดภัยนี้ประกอบด้วยการแก้ไขสำหรับปัญหาในการ nonsecurity ดังต่อไปนี้:
-
ไม่มีแสดงวันหมดอายุของเอกสารที่ถูกประกาศเป็นระเบียนใน SharePoint Server 2010
-
แปลคำบางคำไปหลายภาษาเพื่อให้แน่ใจของความถูกต้องของความหมาย
บทนำ
Microsoft ได้นำออกใช้บูเลทีนรักษาความปลอดภัย MS15-047 เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับบูเลทีนรักษาความปลอดภัยนี้:
-
ผู้ใช้ภายในบ้าน:
ข้ามรายละเอียด: ดาวน์โหลดโปรแกรมปรับปรุงสำหรับคอมพิวเตอร์ในบ้านหรือแล็ปท็อปของคุณจากเว็บไซต์ Microsoft Update ในขณะนี้:
-
ผู้เชี่ยวชาญด้าน IT:
วิธีการขอรับบริการช่วยเหลือและสนับสนุนสำหรับการปรับปรุงการรักษาความปลอดภัยนี้
ความช่วยเหลือในการติดตั้งการปรับปรุง:
โซลูชันการรักษาความปลอดภัยสำหรับผู้เชี่ยวชาญด้าน IT:
ช่วยปกป้องคอมพิวเตอร์ของคุณใช้ Windows จากไวรัสและมัลแวร์:
สนับสนุนท้องถิ่นตามประเทศของคุณ:
ข้อมูลเพิ่มเติม
หมายเหตุ หลังจากที่คุณติดตั้งการปรับปรุงการรักษาความปลอดภัยนี้บนเซิร์ฟเวอร์ SharePoint ทั้งหมด คุณจำเป็นต้องเรียกใช้เครื่องมือ PSconfig เพื่อดำเนินการกระบวนการติดตั้งให้เสร็จสมบูรณ์ สำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีการใช้เครื่องมือ PSconfig ไปยังเว็บเพจ Microsoft TechNet ต่อไปนี้:
ข้อมูลการเริ่มระบบใหม่
คุณอาจต้องรีสตาร์ทเครื่องคอมพิวเตอร์หลังจากที่คุณติดตั้งการปรับปรุงการรักษาความปลอดภัยนี้
ในบางกรณี การปรับปรุงนี้ไม่จำเป็นต้องเริ่มการทำงาน ถ้าแฟ้มที่ต้องการใช้ การปรับปรุงนี้จะต้องเริ่มการทำงาน หากลักษณะการทำงานนี้เกิดขึ้น มีข้อความปรากฏที่แนะนำให้คุณเริ่มต้นคอมพิวเตอร์
เพื่อช่วยลดความเป็นไปได้ให้เริ่มการทำงานจะต้อง หยุดบริการที่ได้รับผลกระทบทั้งหมด และปิดโปรแกรมประยุกต์ทั้งหมดที่อาจใช้แฟ้มได้รับผลกระทบก่อนที่คุณติดตั้งการปรับปรุงการรักษาความปลอดภัยนี้
ดูหลังจากที่คุณติดตั้งปรับปรุงการรักษาความปลอดภัยบนเครื่องคอมพิวเตอร์ที่ใช้ Windows สำหรับข้อมูลเพิ่มเติม
ข้อมูลการเอาออก
คุณไม่สามารถถอนการติดตั้งการปรับปรุงการรักษาความปลอดภัยนี้
ข้อมูลการแทนที่โปรแกรมปรับปรุงด้านความปลอดภัย
การปรับปรุงการรักษาความปลอดภัยนี้แทนการปรับปรุงความปลอดภัย
ข้อมูลไฟล์
ปรับปรุงซอฟต์แวร์รุ่นภาษาอังกฤษ (สหรัฐอเมริกา) ติดตั้งแฟ้มที่มีแอตทริบิวต์ที่แสดงในตารางต่อไปนี้ วันที่และเวลาสำหรับแฟ้มเหล่านี้จะแสดงรายการไว้ในรูปแบบเวลามาตรฐานสากล (UTC) วันและเวลาสำหรับแฟ้มเหล่านี้บนเครื่องคอมพิวเตอร์ของคุณจะแสดง ในเวลาท้องถิ่นของคุณ และ มีความโน้มเอียงของเวลาตามฤดูกาล (DST) ของคุณปัจจุบัน นอกจากนี้ วันและเวลาอาจเปลี่ยนแปลงเมื่อคุณดำเนินการบางอย่างในแฟ้ม
-
แฟ้มที่ใช้กับเวลาหนึ่ง ๆ (SPn) และสาขาเซอร์วิส (QFE, GDR) จะปรากฏในคอลัมน์ "สาขาเซอร์วิส" และ "ความต้องการพิเศษ"
-
สาขาบริการของ GDR ประกอบด้วยบรรดาโปรแกรมแก้ไขเฉพาะที่มีการนำออกใช้อย่างกว้างขวางเพื่อจัดการกับปัญหาร้ายแรงที่แพร่กระจายเป็นวงกว้าง สาขาเซอร์วิสของ QFE ประกอบด้วยโปรแกรมแก้ไขด่วนนอกจากการแก้ไขที่ออกในวงกว้าง
-
นอกเหนือจากแฟ้มที่อยู่ในตารางเหล่านี้ การปรับปรุงซอฟต์แวร์นี้ยังติดตั้งการรักษาความปลอดภัยที่เกี่ยวข้องไฟล์แค็ตตาล็อก (.catหมายเลขKB) ที่ถูกเซ็นชื่อ ด้วยลายเซ็นดิจิทัลของ Microsoft