摘要
此安全更新解決了若 Office Online 未能正確驗證跨來源通訊來源時存在的偽造漏洞。 欲了解更多關於此漏洞的資訊,請參閱 Microsoft 常見漏洞與暴露 CVE-2020-0647。
註要套用此安全更新,您必須在電腦上安裝 Microsoft Office Online Server 的發行版本。
此更新中的已知問題
- 安裝此安全更新後,Office Online Server 的日誌預設會設為 Verbose。 我們建議您執行以下指令將此設定改為 中等 :
Set-OfficeWebAppsFarm -LogVerbosity “Medium”
註 執行指令後,你必須重新啟動 Office Online 服務。 做法是執行以下命令:
Restart-Service WACSM
如何取得及安裝更新
方法 1:Microsoft Update
您可以從 Microsoft Update 取得此更新。 開啟自動更新後,就會自動下載並安裝此更新。 如需有關如何自動取得安全性更新的詳細資訊,請參閱 Windows Update:常見問題集。
方法 2:Microsoft Update Catalog
若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
方法 3: Microsoft 下載中心
您可以透過 Microsoft 下載中心取得獨立更新套件。 請依照下載頁面的安裝指示來安裝更新。
其他資訊
安全性更新部署資訊
有關本次更新的部署資訊,請參閱 安全更新 部署資訊:2020 年 1 月 14 日。
安全性更新取代資訊
此安全更新取代先前發布的更新 4484141。
檔案雜湊資訊
| 檔案名稱 | SHA1 雜湊 | SHA256 雜湊 |
|---|---|---|
| wacserver2019-kb4484223-fullfile-x64-glb.exe | 41E5386E563A93948B27AA798E33775863015DBF | F5FFFDED2524DBCA43BC48C09429EC2A62E0126264358A556ABA314C0A4E2F5F |
檔案詳細資訊
有關保護和安全性的資訊
線上自我保護: Windows 安全性支援
了解我們如何防範網路威脅:Microsoft 安全性