SharePoint Enterprise Server 2013 安全更新說明:2020 年 5 月 12 日

套用到
SharePoint Server 2013 SP1

摘要

此安全更新解決了 XSS) 跨站腳本 (漏洞Microsoft若 SharePoint 伺服器未能正確淨化針對受影響 SharePoint 伺服器的特別網頁請求。 此更新同時解決了若 Microsoft SharePoint Server 未能正確淨化針對受影響 SharePoint 伺服器的特別網頁請求,所存在的偽造漏洞。 欲了解更多漏洞資訊,請參閱 Microsoft 常見漏洞與暴露 CVE-2020-1100Microsoft 常見漏洞與暴露 CVE-2020-1107

注意若要套用此安全性更新,電腦必須安裝 Microsoft SharePoint Server 2013 Service Pack 1 的發行版本。

改進與修正

此安全性更新包含下列非安全性問題的修正程式:

  • 當 SharePoint Server 2013 農場使用來自 SharePoint Server 2016 農場的使用者設定服務應用程式時,影像上傳會失敗。

如何取得及安裝更新

方法 1:Microsoft Update

您可以從 Microsoft Update 取得此更新。 開啟自動更新後,就會自動下載並安裝此更新。 如需有關如何自動取得安全性更新的詳細資訊,請參閱 Windows Update:常見問題集

方法 2:Microsoft Update Catalog

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

方法 3: Microsoft 下載中心

您可以透過 Microsoft 下載中心取得獨立更新套件。 請依照下載頁面的安裝指示來安裝更新。

其他資訊

安全性更新部署資訊

有關本次更新的部署資訊,請參閱 安全更新部署資訊:2020年5月12日

安全性更新取代資訊

此安全更新取代先前發布的安全更新 4484308

檔案雜湊資訊

檔案名稱 SHA1 雜湊 SHA256 雜湊
coreserverloc2013-kb4484352-fullfile-x64-glb.exe F9A130075E65B6CF49B21B0AC9A4A0E3AAA4C98F 4EFF8925322764B59A9456D675A0654BF875071A51188FEA42EF357A93B789E6

檔案詳細資訊

下載 安全更新4484352中包含的檔案清單

有關保護和安全性的資訊

線上自我保護: Windows 安全性支援

了解我們如何防範網路威脅:Microsoft 安全性