CDHaha Download


Posts Tagged ‘SharePoint’

[4,234]

Microsoft SharePoint Foundation 2010 Service Pack 2

2013-07-24 |

SharePointMicrosoft SharePoint Foundation 2010 Service Pack 2 (SP2) provides the latest updates for SharePoint Foundation 2010. Additionally, this service pack includes two kinds of fixes:

Previously unreleased fixes that were created specifically for this service pack. In addition to general product fixes, these fixes include improvements in stability, performance, and in security.
All the public updates that were released through May 2013, and all the cumulative updates that were released through April 2013.
More

[3,570]

MS13-030 Vulnerability in SharePoint Could Allow Information Disclosure

2013-04-11 |

SharePoint 2013此安全更新解决了 Microsoft SharePoint Server 中一个公开披露的漏洞。如果攻击者确定特定 SharePoint 列表的地址或位置,并且获得对维护该列表的 SharePoint 网站的访问权限,则此漏洞可能允许信息泄露。攻击者需要能够满足 SharePoint 网站的身份验证请求才能利用此漏洞。

对于 Microsoft SharePoint Server 2013 的所有受支持版本,此安全更新等级为“重要”。该安全更新通过更正应用于 SharePoint 列表的默认访问控制来解决漏洞。
More

[3,315]

MS13-024 Vulnerabilities in SharePoint Could Allow Elevation of Privilege (2780176)

2013-03-14 |

SharePoint此安全更新可解决 Microsoft SharePoint 和 Microsoft SharePoint Foundation 中四个秘密报告的漏洞。如果用户单击可将用户定向到目标 SharePoint 网站的特制 URL,则最严重的漏洞可能允许特权提升。

对于 Microsoft SharePoint Server 2010 的所有受支持版本,此安全更新的等级为“严重”。对于 Microsoft SharePoint Foundation 2010 的所有受支持版本,此安全更新的等级为“重要”。此安全更新通过更正 Microsoft SharePoint Server 验证 URL 和用户输入的方式来解决这些漏洞。
More

[3,086]

MS13-013 Vulnerabilities in FAST Search Server 2010 for SharePoint Parsing Could Allow Remote Code Execution (2784242)

2013-02-14 |

Indexing Service此安全更新解决了 Microsoft FAST Search Server 2010 for SharePoint 中一个公开披露的漏洞。该漏洞可能允许使用受限制的令牌在用户帐户的安全上下文中远程执行代码。只有当启用高级筛选包时,FAST Search Server for SharePoint 才会受影响。默认情况下,高级筛选包已禁用。

对于 FAST Search Server 2010 for SharePoint 的受支持版本,此安全更新的等级为“重要”。该安全更新通过将受影响的 Oracle Outside In 库更新为不容易受到攻击的版本来解决漏洞。
More

[3,086]

MS12-067 Vulnerabilities in FAST Search Server 2010 for SharePoint Parsing Could Allow Remote Code Execution (2742321)

2012-10-12 |

Indexing Service此安全更新解决了 Microsoft FAST Search Server 2010 for SharePoint 中一个公开披露的漏洞。该漏洞可能允许使用受限制的令牌在用户帐户的安全上下文中远程执行代码。只有当启用高级筛选包时,FAST Search Server for SharePoint 才会受影响。默认情况下,高级筛选包已禁用。

对于 FAST Search Server 2010 for SharePoint 的受支持版本,此安全更新的等级为“重要”。该安全更新通过将受影响的 Oracle Outside In 库更新为不容易受到攻击的版本来解决漏洞。此安全更新也首先针对 Microsoft SharePoint Server 2010 的受影响版本解决 Microsoft 安全通报 2737111 中描述的漏洞。
More

[3,566]

MS12-050 Vulnerabilities in SharePoint Could Allow Elevation of Privilege (2695502)

2012-07-11 |

SharePoint此安全更新可解决 Microsoft SharePoint 和 Windows SharePoint Services 中一个公开披露的漏洞和五个秘密报告的漏洞。如果用户单击可将用户定向到目标 SharePoint 网站的特制 URL,则最严重的漏洞可能允许特权提升。

对于 Microsoft InfoPath 2007、Microsoft InfoPath 2010、Microsoft SharePoint Server 2007、Microsoft SharePoint Server 2010 和Microsoft Groove Server 2010 的受支持版本,以及 Microsoft Windows SharePoint Services 3.0 和 SharePoint Foundation 2010 的受支持版本,此安全更新的等级为“重要”。该安全更新通过修改清理 HTML 字符串的方式并更正 Microsoft SharePoint 验证和清理用户输入的方式来解决漏洞。
More

[3,593]

MS12-011 Vulnerabilities in Microsoft SharePoint Could Allow Elevation of Privilege (2663841)

2012-02-15 |

SharePoint此安全更新可解决 Microsoft SharePoint 和 Microsoft SharePoint Foundation 中三个秘密报告的漏洞。如果用户单击特制的 URL,这些漏洞可能允许特权提升或信息泄露。

对于 Microsoft Office SharePoint Server 2010 和 Microsoft SharePoint Foundation 2010,此安全更新等级为“重要”。此安全更新通过更正 Microsoft SharePoint 验证和清理用户输入的方式来解决这些漏洞。
More

[5,000]

SharePoint Designer 2007 Service Pack 3

2011-10-29 |

sharepoint_designer大家一定还记得FrontPage网页代码编辑器,而后来它随着Office 2007改名为Office SharePoint Designer 2007。可帮助您在 SharePoint 平台上建立引人入胜的 SharePoint 网站,快速构建启用工作流的应用程序和报告工具,所有这些都在一个 IT 管理环境中进行。今天微软已经决定将这款创新工具面向所有用户免费发布,您现在就可以在微软网站上下载到。

Microsoft Office SharePoint Designer 2007 是一种新产品,用于基于 SharePoint 技术创建和自定义 Microsoft SharePoint 网站并生成启用工作流的应用程序。Office SharePoint Designer 2007 提供了多种专业工具,利用这些工具,用户在 SharePoint 平台上无需编写代码即可生成交互解决方案、设计自定义 SharePoint 网站以及使用报告和托管权限维护网站性能。
More

[4,504]

MS11-074 Vulnerabilities in Microsoft SharePoint Could Allow Elevation of Privilege (2451858)

2011-09-17 |

SharePoint此安全更新可解决 Microsoft SharePoint 和 Windows SharePoint Services 中一个公开披露的漏洞和五个秘密报告的漏洞。如果用户单击特制的 URL 或访问特制网站,最严重的漏洞可能允许特权提升。对于最严重的漏洞,浏览到 Internet 区域中的 SharePoint 站点的 Internet Explorer 8 和 Internet Explorer 9 用户受到的威胁较小,因为默认情况下,Internet Explorer 8 和 Internet Explorer 9 中的 XSS 筛选器有助于阻止 Internet 区域中的攻击。但是,默认情况下,Internet Explorer 8 和 Internet Explorer 9 中的 XSS 筛选器在 Intranet 区域中未启用。

对于 Microsoft Office Groove 2007、Microsoft SharePoint Workspace 2010、Microsoft Office Forms Server 2007、Microsoft Office SharePoint Server 2007、Microsoft Office SharePoint Server 2010、Microsoft Office Groove Data Bridge Server 2007、Microsoft Office Groove Management Server 2007、Microsoft Groove Server 2010、Microsoft SharePoint Services 2.0、Microsoft SharePoint Services 3.0、Microsoft SharePoint Foundation 2010、Microsoft Office Web Apps 2010 和 Microsoft Word Web App 2010,此安全更新的等级为“重要”。该安全更新通过修改 Microsoft SharePoint 验证和清理用户输入、分析恶意的 XML 和 XSL 文件以及处理特定请求参数中包含的脚本的方式来解决漏洞。
More

[3,390]

MS10-104 Vulnerability in Microsoft SharePoint Could Allow Remote Code Execution (2455005)

2010-12-19 |

SharePoint此安全更新可解决 Microsoft SharePoint 中一个秘密报告的漏洞。 如果攻击者向使用文档转换负载平衡器服务的 SharePoint 服务器环境中的文档转换启动器服务发送特制 SOAP 请求,则此漏洞可能允许在来宾用户的安全上下文中远程执行代码。 默认情况下,Microsoft Office SharePoint Server 2007 中不启用文档转换负载平衡器服务和文档转换启动器服务。

对于 Microsoft Office SharePoint Server 2007 的所有受支持版本,此安全更新等级为“重要”。此更新通过修改文档转换启动器服务验证特制 SOAP 请求的方式来解决此漏洞。
More