Microsoft SharePoint Server 中的漏洞可能允许远程执行代码 (2834052)
摘要
此安全更新可解决 Microsoft Office Server 软件中一个公开披露的漏洞和九个秘密报告的漏洞。如果攻击者向受影响的服务器发送特制内容,最严重的漏洞可能允许在 W3WP 服务帐户的上下文中远程执行代码。
对于 Microsoft SharePoint Server 2007、Microsoft SharePoint Server 2010、Microsoft SharePoint Server 2013、Microsoft SharePoint Services 2.0、Microsoft SharePoint Services 3.0 和 Microsoft SharePoint Foundation 2010 的受支持版本,此安全更新的等级为“严重”。对于 Microsoft SharePoint Server 2010 受支持版本上受影响的 Microsoft Office 服务和Web 应用程序,此安全更新的等级也为“严重”。有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。
该安全更新通过按照最佳做法启用计算机身份验证检查 (MAC)、更正 SharePoint Server 清理请求的方式、更正 SharePoint Server 验证和处理未定义工作流的方式以及更正 Microsoft Office 服务和Web 应用程序分析特制文件的方式来解决漏洞。有关这些漏洞的详细信息,请参阅下一节“漏洞信息”下面特定漏洞条目的“常见问题 (FAQ)”小节。
建议。 客户可以配置自动更新,以使用 Microsoft Update 服务从 Microsoft Update 联机检查更新。启用了自动更新且配置为从 Microsoft Update 联机检查更新的客户通常不需要执行任何操作,因为此安全更新将自动下载和安装。尚未启用自动更新的客户需要从 Microsoft Update 检查更新,并手动安装此更新。有关自动更新中特定配置选项的信息,请参阅 Microsoft 知识库文章 294871。
对于管理员、企业安装或者想要手动安装此安全更新的最终用户,Microsoft 建议客户使用更新管理软件立即应用此更新或者利用 Microsoft Update 服务检查更新。
受影响和不受影响的软件
已对下列软件进行测试,以确定受到影响的版本。其他版本的支持生命周期已结束或者不受影响。要确定软件版本的技术支持生命周期,请参阅 Microsoft 技术支持生命周期。
受影响的软件
Microsoft Server 软件
软件 | 组件 | 最大安全影响 | 综合严重等级 | 替代的更新 |
---|---|---|---|---|
Microsoft SharePoint Portal Server 2003 Service Pack 3 | ||||
Microsoft SharePoint Portal Server 2003 Service Pack 3 | Microsoft Windows SharePoint Services 2.0 (2810061) |
远程执行代码 | 严重 | MS12-050 中的 2760604 |
Microsoft SharePoint Server 2007 Service Pack 3 | ||||
Microsoft SharePoint Server 2007 Service Pack 3(32 位版本) | Microsoft Windows SharePoint Services 3.0 Service Pack 3(32 位版本) (2760420) |
远程执行代码 | 严重 | MS12-066 中的 2687356 |
Microsoft SharePoint Server 2007 Service Pack 3(64 位版本) | Microsoft Windows SharePoint Services 3.0 Service Pack 3(64 位版本) (2760420) |
远程执行代码 | 严重 | MS12-066 中的 2687356 |
Microsoft SharePoint Server 2010 Service Pack 1 | ||||
Microsoft SharePoint Server 2010 Service Pack 1 | Microsoft SharePoint Foundation 2010 Service Pack 1 (wss) (2810067) |
远程执行代码 | 严重 | MS13-035 中的 2810059 |
Microsoft SharePoint Server 2010 Service Pack 1 | Microsoft SharePoint Server 2010 Service Pack 1 (coreserver) (2817393) |
远程执行代码 | 严重 | MS13-035 中的 2760408 |
Microsoft SharePoint Server 2010 Service Pack 1 | Microsoft SharePoint Server 2010 Service Pack 1 (wosrv) (2817372) |
远程执行代码 | 严重 | MS13-035 中的 2687421 |
Microsoft SharePoint Server 2010 Service Pack 2 | ||||
Microsoft SharePoint Server 2010 Service Pack 2 | Microsoft SharePoint Foundation 2010 Service Pack 2 (wss) (2810067) |
远程执行代码 | 严重 | 无 |
Microsoft SharePoint Server 2010 Service Pack 2 | Microsoft SharePoint Server 2010 Service Pack 2 (coreserver) (2817393) |
远程执行代码 | 严重 | 无 |
Microsoft SharePoint Server 2010 Service Pack 2 | Microsoft SharePoint Server 2010 Service Pack 2 (wosrv) (2817372) |
远程执行代码 | 严重 | 无 |
Microsoft SharePoint Server 2013 | ||||
Microsoft SharePoint Server 2013 | Microsoft SharePoint Foundation 2013 (2817315) |
特权提升 | 重要 | 无 |
Microsoft SharePoint Server 2013 | Microsoft SharePoint Server 2013 (coreserverloc) (2810083) |
特权提升 | 重要 | MS13-030 中的 2737969 |
Microsoft SharePoint Server 2013 | Microsoft SharePoint Server 2013 (wacserver) (2817305) |
特权提升 | 重要 | 无 |
Microsoft Office 服务和 Web 应用程序
软件 | 组件 | 最大安全影响 | 综合严重等级 | 替代的更新 |
---|---|---|---|---|
Microsoft SharePoint Server 2007 Service Pack 3 | ||||
Microsoft SharePoint Server 2007 Service Pack 3(32 位版本) | Excel Services (2760589) |
远程执行代码 | 重要 | 无 |
Microsoft SharePoint Server 2007 Service Pack 3(64 位版本) | Excel Services (2760589) |
远程执行代码 | 重要 | 无 |
Microsoft SharePoint Server 2010 Service Pack 1 | ||||
Microsoft SharePoint Server 2010 Service Pack 1 | Excel Services (2760595) |
远程执行代码 | 严重 | 无 |
Microsoft SharePoint Server 2010 Service Pack 1 | Microsoft Business Productivity Servers (2553408) |
远程执行代码 | 严重 | 无 |
Microsoft SharePoint Server 2010 Service Pack 1 | Word Automation Services (2760755) |
远程执行代码 | 严重 | MS12-079 中的 2760405 |
Microsoft SharePoint Server 2010 Service Pack 2 | ||||
Microsoft SharePoint Server 2010 Service Pack 2 | Excel Services (2760595) |
远程执行代码 | 严重 | 无 |
Microsoft SharePoint Server 2010 Service Pack 2 | Microsoft Business Productivity Servers (2553408) |
远程执行代码 | 严重 | 无 |
Microsoft SharePoint Server 2010 Service Pack 2 | Word Automation Services (2760755) |
远程执行代码 | 严重 | 无 |
Microsoft Office Web Apps 2010 | ||||
Microsoft Office Web Apps 2010 Service Pack 1 | Microsoft Excel Web App 2010 Service Pack 1 (2760594) |
远程执行代码 | 严重 | 无 |
Microsoft Office Web Apps 2010 Service Pack 1 | Microsoft Word Web App 2010 Service Pack 1 (2817384) |
远程执行代码 | 严重 | MS13-035 中的 2760777 |
Microsoft Office Web Apps 2010 Service Pack 2 | Microsoft Excel Web App 2010 Service Pack 2 (2760594) |
远程执行代码 | 严重 | 无 |
Microsoft Office Web Apps 2010 Service Pack 2 | Microsoft Word Web App 2010 Service Pack 2 (2817384) |
远程执行代码 | 严重 | 无 |
不受影响的软件
Microsoft Office Server 和其他软件 |
---|
Microsoft SharePoint Server 2013 上的 Office 服务 |
Microsoft SharePoint Server 2013 上的 Microsoft Web 应用程序 |
http://technet.microsoft.com/zh-cn/security/bulletin/ms13-067