CDHaha Download


2011-09-17 | [4,503]

MS11-074 Vulnerabilities in Microsoft SharePoint Could Allow Elevation of Privilege (2451858)

,

SharePoint此安全更新可解决 Microsoft SharePoint 和 Windows SharePoint Services 中一个公开披露的漏洞和五个秘密报告的漏洞。如果用户单击特制的 URL 或访问特制网站,最严重的漏洞可能允许特权提升。对于最严重的漏洞,浏览到 Internet 区域中的 SharePoint 站点的 Internet Explorer 8 和 Internet Explorer 9 用户受到的威胁较小,因为默认情况下,Internet Explorer 8 和 Internet Explorer 9 中的 XSS 筛选器有助于阻止 Internet 区域中的攻击。但是,默认情况下,Internet Explorer 8 和 Internet Explorer 9 中的 XSS 筛选器在 Intranet 区域中未启用。

对于 Microsoft Office Groove 2007、Microsoft SharePoint Workspace 2010、Microsoft Office Forms Server 2007、Microsoft Office SharePoint Server 2007、Microsoft Office SharePoint Server 2010、Microsoft Office Groove Data Bridge Server 2007、Microsoft Office Groove Management Server 2007、Microsoft Groove Server 2010、Microsoft SharePoint Services 2.0、Microsoft SharePoint Services 3.0、Microsoft SharePoint Foundation 2010、Microsoft Office Web Apps 2010 和 Microsoft Word Web App 2010,此安全更新的等级为“重要”。该安全更新通过修改 Microsoft SharePoint 验证和清理用户输入、分析恶意的 XML 和 XSL 文件以及处理特定请求参数中包含的脚本的方式来解决漏洞。

建议。 客户可以配置自动更新,以使用 Microsoft Update 服务从 Microsoft Update 联机检查更新。启用了自动更新且配置为从 Microsoft Update 联机检查更新的客户通常不需要执行任何操作,因为此安全更新将自动下载和安装。尚未启用自动更新的客户需要从 Microsoft Update 检查更新,并手动安装此更新。有关 Windows XP 和 Windows Server 2003 受支持版本中自动更新中的特定配置选项的信息,请参阅 Microsoft 知识库文章 294871。有关 Windows Vista、Windows Server 2008、Windows 7 和 Windows Server 2008 R2 的受支持版本中自动更新的信息,请参阅了解 Windows 自动更新。

对于管理员、企业安装或者想要手动安装此安全更新的最终用户,Microsoft 建议客户使用更新管理软件尽早应用此更新或者利用 Microsoft Update 服务检查更新。

另请参阅本公告后面部分中的“检测和部署工具及指导”一节。

已知问题。 Microsoft 知识库文章 2451858 介绍了客户在安装此安全更新时可能遇到的当前已知问题。本文还介绍了这些问题的建议解决办法。在当前已知问题和建议解决办法仅适用于此软件的特定版本时,此文章还提供其他文章的链接。

English Version
http://www.microsoft.com/technet/security/bulletin/MS11-074.mspx

简体中文版
http://www.microsoft.com/china/technet/security/bulletin/MS11-074.mspx

 

Back Top

Responses to “MS11-074 Vulnerabilities in Microsoft SharePoint Could Allow Elevation of Privilege (2451858)”

Comments (0) Trackbacks (0) Leave a comment Trackback url
  1. No comments yet.
  1. No trackbacks yet.

Back Top

Leave a Reply