Бюллетень по безопасности

Бюллетень по безопасности Майкрософт MS07-059 — важно

Уязвимость в Windows SharePoint Services 3.0 и Office SharePoint Server 2007 может привести к повышению привилегий на сайте SharePoint (942017)

Опубликовано: 09 октября 2007 г.

Версия: 1.0

Общие сведения

Краткий обзор

Это обновление системы безопасности разрешает общедоступную уязвимость в Microsoft Windows SharePoint Services 3.0 и Microsoft Office SharePoint Server 2007. Уязвимость может позволить злоумышленнику выполнять произвольный сценарий, который может привести к повышению привилегий на сайте SharePoint, а не к повышению привилегий в рабочей станции или серверной среде. Уязвимость также может позволить злоумышленнику запускать произвольный сценарий для изменения кэша пользователя, что приводит к раскрытию информации на рабочей станции.

Обновление системы безопасности оценивается для Microsoft SharePoint Services 3.0 в поддерживаемых выпусках Microsoft Windows Server 2003 и для поддерживаемых выпусков Microsoft Office SharePoint Server 2007.

Обновление системы безопасности устраняет уязвимость, изменив способ проверки запросов, закодированных URL-адресом в Microsoft Windows SharePoint Services 3.0 и Microsoft Office SharePoint Server 2007.

Рекомендация. Корпорация Майкрософт рекомендует клиентам применять обновление при первой возможности.

Известные проблемы.Статья базы знаний Майкрософт 942017 документы, которые в настоящее время известны, что клиенты могут столкнуться с установкой этого обновления безопасности. В этой статье также описаны рекомендуемые решения для этих проблем.

Затронутое и не затронутое программное обеспечение

Программное обеспечение, указанное здесь, было проверено, чтобы определить, какие версии или выпуски затронуты. Другие версии или выпуски либо прошли жизненный цикл поддержки, либо не затрагиваются. Чтобы определить жизненный цикл поддержки для вашей версии или выпуска программного обеспечения, посетите служба поддержки Майкрософт жизненный цикл.

Затронутого программного обеспечения

Программное обеспечение. Компонент Максимальное влияние на безопасность Оценка серьезности агрегата Бюллетени, замененные этим обновлением
Windows Server 2003
Windows Server 2003 с пакетом обновления 1 (SP1) Microsoft Windows SharePoint Services 3.0 (КБ 934525) Несанкционированное получение привилегий Внимание нет
Windows Server 2003 с пакетом обновления 2 Microsoft Windows SharePoint Services 3.0 (КБ 934525) Несанкционированное получение привилегий Внимание нет
Выпуск Windows Server 2003 x64 Microsoft Windows SharePoint Services 3.0 (КБ 934525) Несанкционированное получение привилегий Внимание нет
Windows Server 2003 x64 Edition с пакетом обновления 2 Microsoft Windows SharePoint Services 3.0 (КБ 934525) Несанкционированное получение привилегий Внимание нет
Microsoft Office SharePoint Server 2007
Microsoft Office SharePoint Server 2007 (КБ 937832) Несанкционированное получение привилегий Внимание нет
Microsoft Office SharePoint Server 2007 x64 Edition (КБ 937832) Несанкционированное получение привилегий Внимание нет

Каковы известные проблемы, которые могут возникнуть у клиентов при установке этого обновления безопасности?
Статья базы знаний Майкрософт 942017 документирует известные проблемы, которые могут возникнуть при установке этого обновления безопасности. В этой статье также описаны рекомендуемые решения для этих проблем.

Какова разница между Microsoft Windows SharePoint Services 3.0 и Microsoft Office SharePoint Server 2007?
Windows SharePoint Services, технология Windows Server 2003, предоставляет платформу для совместной работы приложений, предлагая общую платформу для управления документами и общий репозиторий для хранения документов всех типов. Он предоставляет ключевые службы Windows Server, такие как службы рабочих процессов Windows и службы Управления правами Windows. Office SharePoint Server 2007 — это интегрированный набор возможностей сервера, созданных на основе Служб Windows SharePoint Services. Office SharePoint Server 2007 обеспечивает дополнительное управление содержимым и корпоративный поиск.

В каких конфигурациях потребуется применить различные обновления?
Вам потребуется применить одно или оба обновления в зависимости от того, какой продукт SharePoint установлен в вашей системе. Для систем с установленными только Microsoft Windows SharePoint Services 3.0 необходимо применить обновление КБ 934525. Для систем с установленным Microsoft Office SharePoint Server 2007 необходимо применить как КБ 934525, так и КБ 937832 обновления. Нет конфигурации, в которой можно использовать только Microsoft Office SharePoint Server 2007, а не Microsoft Windows SharePoint Services 3.0. Дополнительные сведения см. в подразделе "Средства обнаружения и развертывания и руководство" в разделе "Сведения об обновлении".

Содержит ли это обновление какие-либо изменения в функциональных возможностях?
Да. Помимо изменений, перечисленных в разделе сведений об уязвимостях этого бюллетеня, также существуют изменения, не связанные с безопасностью. Это обновление включает следующие изменения в функциональные возможности:

  • Обновление нового зеландийского правительства летнего времени (DST) для Новой Зеландии в 2007 году. Дополнительные сведения см. в статье базы знаний Майкрософт 941412.

Почему это обновление содержит изменения функций, которые не связаны с безопасностью?
Все обновления SharePoint являются накопительными, то есть обновления безопасности, выпущенные, могут включать изменения функций, которые еще не выпущены в следующем запланированном методе обслуживания, например пакет обновления.

Я использую старую версию программного обеспечения, описанную в этом бюллетене по безопасности. Что делать?
Проверенное программное обеспечение, указанное в этом бюллетене, для определения затронутых версий. Другие версии прошли жизненный цикл поддержки. Чтобы определить жизненный цикл поддержки для продукта и версии, посетите служба поддержки Майкрософт жизненный цикл.

Это должно быть приоритетом для клиентов, имеющих более старые версии программного обеспечения для миграции на поддерживаемые версии, чтобы предотвратить потенциальное воздействие уязвимостей. Дополнительные сведения о жизненном цикле продуктов Windows см. в следующем служба поддержки Майкрософт жизненном цикле. Дополнительные сведения о расширенном периоде поддержки обновлений безопасности для этих версий операционной системы см. на веб-сайте служб поддержки продуктов Майкрософт.

Клиенты, которым требуется пользовательская поддержка более старого программного обеспечения, должны обратиться к своему представителю группы учетных записей Майкрософт, менеджеру технической учетной записи или соответствующему представителю партнера Майкрософт для пользовательских вариантов поддержки. Клиенты без альянса, Premier или авторизованного контракта могут связаться со своим местным офисом продаж Майкрософт. Для получения контактных данных посетите веб-сайт Microsoft Worldwide Information, выберите страну и нажмите кнопку "Перейти ", чтобы просмотреть список телефонных номеров. При вызове попросите поговорить с местным менеджером по продажам в службу поддержки Premier. Дополнительные сведения см. в разделе "Жизненный цикл поддержки продуктов операционной системы Windows".

Сведения об уязвимостях

Оценки серьезности и идентификаторы уязвимостей

Затронутого программного обеспечения Уязвимость сценариев SharePoint — CVE-2007-2581 Оценка серьезности агрегата
Microsoft Windows SharePoint Services 3.0 Несанкционированное получение привилегий Внимание
Microsoft Office SharePoint Server 2007 Несанкционированное получение привилегий Внимание

Уязвимость сценариев SharePoint — CVE-2007-2581

Это уязвимость сценариев в Microsoft Windows SharePoint Services 3.0 и Microsoft Office SharePoint Server 2007. Уязвимость может позволить злоумышленнику выполнять произвольный сценарий, который может привести к повышению привилегий на сайте SharePoint, а не к повышению привилегий в рабочей станции или серверной среде. Уязвимость также может позволить злоумышленнику запускать произвольный сценарий для изменения кэша пользователя, что приводит к раскрытию информации на рабочей станции. Однако для использования этой уязвимости требуется взаимодействие с пользователем.

Сведения об этой уязвимости в качестве стандартной записи в списке распространенных уязвимостей и уязвимостей см. в разделе CVE-2007-2581.

Устранение факторов уязвимости сценариев SharePoint — CVE-2007-2581

Устранение рисков ссылается на параметр, общую конфигурацию или общую рекомендацию, существующую в состоянии по умолчанию, которая может снизить серьезность эксплуатации уязвимости. В вашей ситуации могут оказаться полезными следующие факторы устранения рисков:

  • В сценарии атак на основе Веб-сайтов, которые принимают или размещают содержимое, предоставленное пользователем, или скомпрометированные веб-сайты и серверы рекламы могут содержать специально созданное содержимое, которое может использовать эту уязвимость. Однако во всех случаях злоумышленник не сможет заставить пользователей посетить эти веб-сайты. Вместо этого злоумышленнику придется убедить пользователей посетить веб-сайт, как правило, щелкнув ссылку в сообщении электронной почты или сообщении мгновенных сообщений, содержащих специально созданный URL-адрес с внедренным Javascript.
  • В сценарии раскрытия информации клиенты с расширенным доступом к Интернету, не сохраняйте зашифрованные страницы на диске, включенные в Интернет Обозреватель, не рискуют от каких-либо попыток поместить спуфиндное содержимое в кэш клиента, если клиенты обращаются к сайту SharePoint через протокол SSL.

Обходные решения для уязвимости сценариев SharePoint — CVE-2007-2581

Корпорация Майкрософт не определила обходные пути для этой уязвимости.

Часто задаваемые вопросы об уязвимости сценариев SharePoint — CVE-2007-2581

Что такое область уязвимости?
Это уязвимость сценариев в Microsoft Windows SharePoint Services 3.0 и Microsoft Office SharePoint Server 2007. Уязвимость может позволить злоумышленнику выполнять произвольный сценарий, который может привести к повышению привилегий на сайте SharePoint, а не к повышению привилегий в рабочей станции или серверной среде. Уязвимость также может позволить злоумышленнику запускать произвольный сценарий для изменения кэша пользователя, что приводит к раскрытию информации на рабочей станции. Однако для использования этой уязвимости требуется взаимодействие с пользователем.

Что вызывает уязвимость?
Как Microsoft Windows SharePoint Services 3.0, так и Microsoft Office SharePoint Server 2007 недостаточно проверяют запросы, закодированные ПО URL-адреса, чтобы убедиться, что запросы не содержат код скрипта.

Что такое SharePoint Services?
Windows SharePoint Services, технология Windows Server 2003, предоставляет платформу для приложений совместной работы, предлагая общую платформу для управления документами и общий репозиторий для хранения документов всех типов. Он предоставляет ключевые службы Windows Server, такие как службы рабочих процессов Windows и службы Управления правами Windows. Office SharePoint Server 2007 — это интегрированный набор возможностей сервера, созданных на основе Служб Windows SharePoint Services.

Что может сделать злоумышленник?
Злоумышленник, который успешно воспользовался этой уязвимостью, может получить те же права пользователя на сайте SharePoint, что и пользователь, вошедший в систему. Пользователи, учетные записи которых настроены для меньшего количества прав пользователей на сайте SharePoint, могут быть менее затронуты, чем пользователи, работающие с правами администратора на сайте SharePoint.

Злоумышленник также может запустить произвольный скрипт для изменения кэша пользователя, отображая спуфинированные ответы пользователям или перенаправляя ответы сервера злоумышленнику. Это приводит к раскрытию информации на рабочей станции.

Как злоумышленник может воспользоваться уязвимостью?
В сценарии повышения привилегий злоумышленник может убедить пользователя щелкнуть специально созданную ссылку в сообщении электронной почты или на веб-сайте, содержашем скрипт. Когда пользователь щелкает ссылку, браузер запустит сценарий, чтобы повысить привилегию злоумышленника до той же привилегии или выше, что и пользователь, вошедший в систему на сайте SharePoint.

В сценарии спуфингов злоумышленник также может создать специально созданную ссылку для перенаправления пользователя на другой специально созданный веб-сайт или записать конфиденциальную информацию в кэше браузера.

Какие системы в первую очередь подвергаются риску от уязвимости?
Системы, работающие под управлением Microsoft Windows SharePoint Services 3.0 и Microsoft Office SharePoint Server 2007, в основном подвержены риску атак, что приводит к повышению привилегий. Рабочие станции, на которых пользователи получают доступ к уязвимму сайту SharePoint, подвергаются риску атак, что приводит к раскрытию информации.

Что делает обновление?
Обновление системы безопасности устраняет уязвимость, изменив способ проверки запросов, закодированных URL-адресом в Microsoft Windows SharePoint Services 3.0 и Microsoft Office SharePoint Server 2007.

Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта?
Да. Эта уязвимость была публично раскрыта. Было назначено общее числоуязвимостей и уязвимостей CVE-2007-2581.

Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этой уязвимости?
№ Корпорация Майкрософт видела примеры подтверждения кода концепции, опубликованного публично, но не получили никакой информации, чтобы указать, что эта уязвимость была публично использована для атак клиентов при первоначальном выпуске этого бюллетеня по безопасности.

Обновление сведений

Средства обнаружения и развертывания и рекомендации

Управление обновлениями программного обеспечения и безопасности, которые необходимо развернуть на серверах, настольных компьютерах и мобильных системах в вашей организации. Дополнительные сведения см. в Центре управления обновлениями TechNet. Веб-сайт Microsoft TechNet Security предоставляет дополнительные сведения о безопасности в продуктах Майкрософт.

Обновления системы безопасности доступны в Центре обновления Майкрософт и Обновл. Windows. Обновления безопасности также доступны в Центре загрузки Майкрософт. Их можно найти проще всего, выполнив поиск ключевое слово "security_patch".

Наконец, обновления системы безопасности можно скачать из каталога обновлений Майкрософт. Каталог центра обновления Майкрософт предоставляет доступный для поиска каталог содержимого, доступный через Обновл. Windows и Центр обновления Майкрософт, включая обновления системы безопасности, драйверы и пакеты обновления. Выполнив поиск по номеру бюллетеня системы безопасности (например, MS07-036), вы можете добавить все применимые обновления в корзину (включая различные языки для обновления) и скачать в папку выбранного варианта. Дополнительные сведения о каталоге центра обновления Майкрософт см. в разделе "Вопросы и ответы о каталоге обновлений Майкрософт".

Руководство по обнаружению и развертыванию

Корпорация Майкрософт предоставила рекомендации по обнаружению и развертыванию обновлений системы безопасности в этом месяце. Это руководство также поможет ИТ-специалистам понять, как они могут использовать различные средства для развертывания обновления системы безопасности, таких как Обновл. Windows, Центр обновления Майкрософт, анализатор безопасности Microsoft Base Security (МБ SA), Microsoft Systems Management Server (SMS) и расширенное средство инвентаризации обновлений безопасности. Дополнительные сведения см. в статье базы знаний Майкрософт 910723.

Microsoft Baseline Security Analyzer

Анализатор безопасности Microsoft Base (МБ SA) позволяет администраторам сканировать локальные и удаленные системы для отсутствия обновлений безопасности, а также распространенных ошибок в настройке безопасности. Дополнительные сведения о МБ SA см. на веб-сайте Microsoft Base Security Analyzer.

В следующей таблице приведена сводка по обнаружению МБ SA для этого обновления системы безопасности.

Программное обеспечение. МБ SA 1.2.1 МБ SA 2.0.1
Microsoft SharePoint Services 3.0 в Windows Server 2003 с пакетом обновления 1 и Windows Server 2003 с пакетом обновления 2 No Да
Microsoft Windows SharePoint Services 3.0 в Windows Server 2003 x64 Edition и Windows Server 2003 x64 Edition с пакетом обновления 2 No Да
Microsoft Office SharePoint Server 2007 No Да

Примечание для WindowsVista Майкрософт не поддерживает установку МБ SA 2.0.1 в системах под управлением Windows Vista, но вы можете установить МБ SA 2.0.1 в поддерживаемой операционной системе, а затем выполнить удаленную проверку системы на основе Windows Vista. Дополнительные сведения о поддержке МБ SA для Windows Vista см. на веб-сайте МБ SA. См. также статью базы знаний Майкрософт 931943: поддержка microsoft Base Security Analyzer (МБ SA) для Windows Vista.

Дополнительные сведения о МБ SA см. на веб-сайте МБ SA. Дополнительные сведения о программном обеспечении, которое центр обновления Майкрософт и МБ SA 2.0 в настоящее время не обнаруживаются, см. в статье базы знаний Майкрософт 895660.

Службы Windows Server Update Services

С помощью служб Windows Server Update Services (WSUS) администраторы могут развертывать последние важные обновления и обновления безопасности для операционных систем Windows 2000 и более поздних версий, Office XP и Более поздних версий, Exchange Server 2003 и SQL Server 2000 в Windows 2000 и более поздних операционных системах. Дополнительные сведения о развертывании этого обновления системы безопасности с помощью служб Центра обновления Windows Server см. на веб-сайте windows Server Update Services.

Сервер управления системами

В следующей таблице приведена сводка по обнаружению и развертыванию SMS для этого обновления системы безопасности.

Программное обеспечение. SMS 2.0 SMS 2003
Microsoft Windows SharePoint Services 3.0 в Windows Server 2003 с пакетом обновления 1 и Windows Server 2003 с пакетом обновления 2 No Да
Microsoft Windows SharePoint Services 3.0 в Windows Server 2003 x64 Edition и Windows Server 2003 x64 Edition с пакетом обновления 2 No Да
Microsoft Office SharePoint Server 2007 No Да

Для SMS 2.0 пакет дополнительных компонентов SMS SUS, который включает средство инвентаризации обновлений безопасности (SUIT), можно использовать SMS для обнаружения обновлений безопасности. SMS SUIT использует модуль МБ SA 1.2.1 для обнаружения. Дополнительные сведения о SUIT см. на следующем веб-сайте Майкрософт. Дополнительные сведения об ограничениях SUIT см . в статье базы знаний Майкрософт 306460. Пакет дополнительных компонентов SMS SUS также включает средство инвентаризации Microsoft Office для обнаружения необходимых обновлений для Приложение Office ликации Майкрософт.

Для SMS 2003 средство инвентаризации SMS 2003 для Microsoft Обновления (ITMU) может использоваться SMS для обнаружения обновлений безопасности, предлагаемых Центром обновления Майкрософт и поддерживаемых службами Центра обновления Windows Server. Дополнительные сведения о ITMU SMS 2003 см. на следующем веб-сайте Майкрософт. SMS 2003 также может использовать средство инвентаризации Microsoft Office для обнаружения необходимых обновлений для Приложение Office ликации Майкрософт.

Дополнительные сведения о SMS см. на веб-сайте SMS.

Примечание. Если для развертывания Office 2000, Office XP или Office 2003 Администратор вы не сможете развернуть обновление с помощью SMS, если вы обновили AIP из исходного базового плана. Дополнительные сведения см. в заголовке точки установки Office Администратор istrative в этом разделе.

Точка установки office Администратор istrative

Если приложение установлено из расположения сервера, администратор сервера должен обновить расположение сервера с помощью административного обновления и развернуть это обновление в системе.

  • Поддерживаемые версии системы Microsoft Office 2007 см. в статье "Создание точки установки сети для системы Office 2007".

    Обратите внимание, что если вы планируете централизованно управлять обновлениями системы безопасности, используйте службы центра обновления Windows Server. Дополнительные сведения о развертывании обновлений безопасности для системы Microsoft Office 2007 с помощью служб Центра обновления Windows Server см. на веб-сайте Служб обновления Windows Server.

Развертывание обновлений безопасности

Затронутого программного обеспечения

Для получения сведений об определенном обновлении безопасности для затронутого программного обеспечения щелкните соответствующую ссылку:

Windows Server 2003 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Развертывание
Установка без вмешательства пользователя Для Windows Server 2003 с пакетом обновления 1 и Windows Server 2003 с пакетом обновления 2:wssv3-kb934525-fullfile-x86-glb /quiet
Для Windows Server 2003 x64 Edition и Windows Server 2003 x64 Edition с пакетом обновления 2:wssv3-kb934525-fullfile-x64-glb /quiet
Обновление файла журнала КБ 934525.log
Дополнительные сведения См. подраздел, средства обнаружения и развертывания и рекомендации
Требование перезапуска
Требуется перезагрузка В большинстве случаев для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Чтобы снизить вероятность того, что потребуется перезагрузка, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы до установки обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
возникла в результате горячего исправления; Нет данных
Сведения об удалении Нет данных
Сведения о файлах Дополнительные сведения о файлах см. в следующем подразделе: сведения о файлах.
Проверка раздела реестра Нет данных

Сведения о файлах

В английской версии этого обновления безопасности есть атрибуты файла, перечисленные в следующей таблице. Даты и время для этих файлов перечислены в согласованном универсальном времени (UTC). При просмотре сведений о файле оно преобразуется в локальное время. Чтобы найти разницу между utc и локальным временем, перейдите на вкладку часового пояса в средстве даты и времени в панель управления.

Для всех поддерживаемых 32-разрядных выпусков Windows Server 2003:

Имя файла Версия Дата Время Размер
Configupddl.sql 27 июня 2007 г. 17:30 138
Configdb.sql 27 июня 2007 г. 06:16 63,050
Configup.sql 27 июня 2007 г. 17:30 46,283
Dbghelp1.dll 6.6.7.5 21-февраль 2007 г. 11:14 1,030,144
Schema.xml 15-Мар-2007 12:47 357,595
Dwdcw20.dll 12.0.4518.1014 27 октября 2006 г. 09:48 439,568
Imnidle.png 02-Май-2007 02:07 635
Imnidlebusy.png 02-Май-2007 02:07 631
Imnidlebusyoof.png 02-Май-2007 02:07 646
Imnidleoof.png 02-Май-2007 02:07 654
Imnon.png 02-Май-2007 02:07 647
Imnonoof.png 02-Май-2007 02:07 652
Mssdmn.exe 12.0.6031.5000 20-июля 2007 г. 02:00 282,496
Mssph.dll 12.0.6037.5000 29-август 2007 г. 14:21 693592
Mssrch.dll 12.0.6028.5000 27 июня 2007 г. 10:55 2,052,960
Offfilt.dll 2006.523.6035.5000 18 августа 2007 г. 23:40 203,128
Onetnative.dll 12.0.4518.1014 27 октября 2006 г. 09:21 353,608
Onetutil.dll 12.0.6039.5000 13-сентября 2007 г. 00:13 1,983,528
Owssvr.dll_0001 12.0.6039.5000 13-сентября 2007 г. 00:59 3,011112
Owstimer.exe 12.0.6036.5000 22-август 2007 г. 13:19 58,232
Psconfig.exe 12.0.6023.5000 24-Май-2007 12:16 579,008
Psconfigui.exe 12.0.6023.5000 24-Май-2007 12:16 824,768
Query9.dll 12.0.6021.5000 11 мая 2007 г. 13:11 84,824
Schema.xml 15-Мар-2007 12:47 354,280
Schema.xml 15-Мар-2007 12:47 151,688
Schema.xml 15-Мар-2007 12:47 84,704
Microsoft.SharePoint.Search.dll 12.0.6025.5000 07 июня 2007 г. 01:35 1,325,960
Microsoft.SharePoint.Search.dll 12.0.6025.5000 07 июня 2007 г. 01:35 1,325,960
SIGCONFIGDB. CER 27 июня 2007 г. 06:16 689
SIGCONFIGDB.DLL 27 июня 2007 г. 06:16 11,624
SIGCONFIGDB. SQL 27 июня 2007 г. 06:16 41,290
SIGSEARCHDB. CER 27 июня 2007 г. 10:55 689
SIGSEARCHDB.DLL 27 июня 2007 г. 10:55 11,624
SIGSEARCHDB. SQL 27 июня 2007 г. 10:55 150,788
Sigstore.cer 29-август 2007 г. 13:52 689
Sigstore.dll 01-сентября 2007 г. 09:48 11,616
Sigstore.sql 29-август 2007 г. 13:52 394,870
Spwriter.exe 12.0.6036.5000 22-август 2007 г. 13:19 38,272
Store.sql 29-август 2007 г. 13:52 2,660362
Storeup.sql 29-август 2007 г. 13:34 2,586286
Storeupddl.sql 27 июня 2007 г. 17:30 138
Stsadm.exe 12.0.6036.5000 22-август-2007 13:19 521640
Microsoft.SharePoint.ApplicationPages.dll 12.0.6039.5000 13-сентября 2007 г. 01:00 627784
Microsoft.SharePoint.Library.dll 12.0.6036.5000 12-сентября 2007 г. 04:24 132,136
Microsoft.SharePoint.dll 12.0.6039.5000 13-сентября 2007 г. 01:00 9,294888
Microsoft.SharePoint.dll 12.0.6039.5000 13-сентября 2007 г. 01:00 9,294888
Microsoft.SharePoint.intl.dll 12.0.6028.5000 27 июня 2007 г. 06:16 464,256
Stssoap.dll 12.0.6028.5000 27 июня 2007 г. 06:16 312,704
Stswel.dll 12.0.6039.5000 13-сентября 2007 г. 01:00 1,928,232
Setup.exe 12.0.6022.5000 17 мая 2007 г. 19:02 442,240
Timezone.xml 22-август 2007 г. 12:42 38437
Tquery.dll 12.0.6021.5000 11 мая 2007 г. 13:11 2,302,304
Wrapinst.exe 12.0.6022.5000 17 мая 2007 г. 18:31 50,560
SEARCHDB. SQL 27 июня 2007 г. 10:55 400,396
SEARCHDBUPGRADE. SQL 27 июня 2007 г. 10:31 310,744
Wss.xsd 20-Мар-2007 11:34 72,277
Microsoft.SharePoint. Администратор istrationOperation.dll 12.0.6017.5000 11-июля 2007 г. 18:18 472,448
Wsssetup.dll 12.0.6022.5000 17 мая 2007 г. 19:03 6,783,344

Для всех поддерживаемых выпусков windows Server 2003 на основе x64:

Имя файла Версия Дата Время Размер
Cfgupddl.sql 27 июня 2007 г. 17:30 138
Configdb.sql 27 июня 2007 г. 06:16 63,050
Configup.sql 27 июня 2007 г. 17:30 46,283
Dbghelp1.dll 6.6.7.5 21-февраль 2007 г. 11:14 1,319,936
DMSLSTSCHEMA_XML 15-Мар-2007 12:47 357,595
Dwdcw20.dll 12.0.4518.1014 27 октября 2006 г. 09:47 1,079,568
Imnidle.png 02-Май-2007 02:07 635
Imnidlebusy.png 02-Май-2007 02:07 631
Imnidlebusyoof.png 02-Май-2007 02:07 646
Imnidleoof.png 02-Май-2007 02:07 654
Imnon.png 02-Май-2007 02:07 647
Imnonoof.png 02-Май-2007 02:07 652
Mssdmn.exe 12.0.6028.5000 27 июня 2007 г. 10:55 810,368
Mssph.dll_0001.x64 12.0.6028.5000 27 июня 2007 г. 10:55 1,932,632
Mssrch.dll_0001.x64 12.0.6028.5000 27 июня 2007 г. 10:55 4,721,504
Offfilt.dll_0002.x64 2006.523.6023.5000 23 мая 2007 г. 16:45 392,568
Onetnative.dll 12.0.4518.1014 27 октября 2006 г. 09:20 951,112
Onetutil.dll 12.0.6039.5000 11-июля 2007 г. 07:31 3,388,808
Owssvr.dll_0001 12.0.6039.5000 11-июля 2007 г. 08:45 5,129,600
Owstimer.exe_0001 12.0.6023.5000 24-Май-2007 12:33 93,048
Psconfig.exe 12.0.6023.5000 24-Май-2007 12:33 579,008
Psconfigui.exe 12.0.6023.5000 24-Май-2007 12:33 824,768
Query9x.dll_0002.x64 12.0.6021.5000 11 мая 2007 г. 13:09 223,576
Schema.xml_doclib 15-Мар-2007 12:47 354,280
Schema.xml_webtemp 15-Мар-2007 12:47 151,688
Schema.xml_wplib 15-Мар-2007 12:47 84,704
Searchom.dll_0003.x64 12.0.6025.5000 07 июня 2007 г. 13:25 1,426,824
Searchom.dll_0005.x64 12.0.6025.5000 07 июня 2007 г. 13:25 1,426,824
Sigcfg.cer 27 июня 2007 г. 06:16 689
Sigcfg.dll 27 июня 2007 г. 06:16 11,624
Sigcfg.sql 27 июня 2007 г. 06:16 41,290
Sigsdb.cer.x64 27 июня 2007 г. 10:55 689
Sigsdb.dll.x64 27 июня 2007 г. 10:55 11,624
Sigsdb.sql.x64 27 июня 2007 г. 10:55 150,788
Sigstore.cer 27 июня 2007 г. 06:16 689
Sigstore.dll 27 июня 2007 г. 06:16 11,616
Sigstore.sql 27 июня 2007 г. 06:16 394,870
Spwriter.exe_0001 12.0.6023.5000 24-Май-2007 12:33 59,776
Store.sql 27 июня 2007 г. 06:16 2,659,370
Storeup.sql 27 июня 2007 г. 17:30 2,585,294
Stoupddl.sql 27 июня 2007 г. 17:30 138
Stsadm.exe 12.0.6028.5000 27 июня 2007 г. 06:01 505,256
Stsap.dll 12.0.6023.5000 24-Май-2007 12:33 628,136
Stslib.dll_0001 12.0.6023.5000 11-июля 2007 г. 18:18 132,480
Stsom.dll 12.0.6030.5000 11-июля 2007 г. 08:45 9,295,232
Stsom.dll_0001 12.0.6030.5000 11-июля 2007 г. 08:45 9,295,232
Stsomdr.dll 12.0.6028.5000 27 июня 2007 г. 06:02 464,256
Stssoap.dll 12.0.6028.5000 27 июня 2007 г. 06:02 312,704
Stswel.dll 12.0.6030.5000 11-июля 2007 г. 08:45 3,313,024
Svrsetup.exe 12.0.6022.5000 17 мая 2007 г. 19:02 442,240
Timezone.xml 06-февраль 2007 г. 07:31 37,742
Tquery.dll_0002.x64 12.0.6021.5000 11 мая 2007 г. 13:09 4,666,720
Wrapinst.exe 12.0.6022.5000 17 мая 2007 г. 18:30 50,560
Wss.search.sql.x64 27 июня 2007 г. 10:55 400,396
Wss.search.up.sql.x64 27 июня 2007 г. 10:31 310,744
Wss.xsd 20-Мар-2007 11:34 72,277
Wssadmop.dll_0001 12.0.6017.5000 11-июля 2007 г. 18:18 472,448
Wsssetup.dll 12.0.6022.5000 17 мая 2007 г. 19:03 6,783,344

Примечание. Полный список поддерживаемых версий см. в индексе жизненного цикла поддержки. Полный список пакетов обновления см. в разделе "Поддерживаемые жизненным циклом пакеты обновления". Дополнительные сведения о политике жизненного цикла поддержки см. в разделе служба поддержки Майкрософт Жизненный цикл.

Сведения о развертывании

Установка обновления

Для этого обновления безопасности требуется, чтобы установщик Windows 3.1 или более поздней версии был установлен в системе. Все поддерживаемые версии Windows включают установщик Windows 2.0 или более позднюю версию.

Чтобы установить требуемую версию установщика Windows, посетите следующий веб-сайт Майкрософт:

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/? или /help Отображает диалоговое окно использования.
/passive Указывает пассивный режим. Не требуется взаимодействия с пользователем; пользователи видят основные диалоговые окна хода выполнения, но не могут отменить.
/quiet Задает спокойный режим или подавляет запросы при извлечении файлов.
/norestart Подавляет перезапуск системы, если обновление требует перезагрузки.
/forcerestart Автоматически перезапускает систему после применения обновления независимо от того, требуется ли обновление перезапуска.
/Извлечь Извлекает файлы без их установки. Вам будет предложено ввести целевую папку.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает многие параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer

    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе "Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка версии файла

    Так как существует несколько версий и выпусков Microsoft Windows, в системе могут отличаться следующие действия. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".

    2. В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".

    3. В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".

    4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства".

      Обратите внимание , что в зависимости от версии установленной операционной системы или программ некоторые файлы, перечисленные в таблице сведений о файле, могут быть не установлены.

    5. На вкладке "Версия" определите версию файла, установленного в системе, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле.

      Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.

Microsoft Office SharePoint Server 2007 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения. Дополнительные сведения см. в подразделе " Сведения о развертывании" в этом разделе.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Развертывание
Установка без вмешательства пользователя Для Microsoft Office SharePoint Server 2007:officeserver2007-kb937832-fullfile-x86-glb /passive
Для Microsoft Office SharePoint Server 2007 x64 Edition:officeserver2007-kb937832-fullfile-x64-glb /passive
Обновление файла журнала Нет данных
Дополнительные сведения Сведения об обнаружении и развертывании см. в подразделе **Средства обнаружения и развертывания и рекомендации.**Сведения о функциях, которые можно выборочно установить, см. в подразделе "Компоненты Office" в этом разделе.
Требование перезапуска
Требуется перезагрузка В большинстве случаев для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Чтобы снизить вероятность того, что потребуется перезагрузка, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы до установки обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
возникла в результате горячего исправления; Нет данных
Сведения об удалении Нет данных
Сведения о файлах Дополнительные сведения о файлах см. в следующем подразделе: сведения о файлах.
Проверка раздела реестра Нет данных

Сведения о файлах

В английской версии этого обновления безопасности есть атрибуты файла, перечисленные в следующей таблице. Даты и время для этих файлов перечислены в согласованном универсальном времени (UTC). При просмотре сведений о файле оно преобразуется в локальное время. Чтобы найти разницу между utc и локальным временем, перейдите на вкладку часового пояса в средстве даты и времени в панель управления.

Для всех поддерживаемых 32-разрядных выпусков Microsoft Office SharePoint Server 2007:

Имя файла Версия Дата Время Размер
Chtbrkr.dll.x86 12.0.6020.5000 05-Май-2007 07:32 6,120,288
Mssdmn.exe.x86 12.0.6031.5000 20-июля 2007 г. 02:00 282,496
Mssph.dll.x86 12.0.6031.5000 20-июля 2007 г. 02:00 693,080
Notesph.dll.oss.x86 12.0.6020.5000 05-Май-2007 07:33 836,504
Pkmexsph.dll_0001.x86 12.0.6013.5000 15-Мар-2007 13:07 184,160
Srchipp.dll.x86 12.0.6013.5000 16-Мар-2007 05:20 1,010,032
Mssrch.dll.x86 12.0.6028.5000 27 июня 2007 г. 10:55 2,052,960
Portal.dll 12.0.6026.5000 16 июня 2007 г. 01:42 6,399,392
Query9x.dll_0001.x86 12.0.6021.5000 11 мая 2007 г. 13:10 84,824
Searchom.dll.x86 12.0.6031.5000 20-июля 2007 г. 02:00 7,923,600
Searchom.dll_0001.x86 12.0.6031.5000 20-июля 2007 г. 02:00 7,923,600
Sharepointpub_gac.dll 12.0.6034.5000 08-август 2007 г. 10:53 3,614,112
Tquery.dll.x86 12.0.6021.5000 11 мая 2007 г. 13:10 2,302,304
Microsoft.sharepoint.publishing.dll_isapi 12.0.6034.5000 08-август 2007 г. 10:53 3,614,112
Portal.dll 12.0.6026.5000 16 июня 2007 г. 01:42 6,399,392
Portal.dll_001 12.0.6026.5000 16 июня 2007 г. 01:42 6,399,392
Profilesrp.sql 06 декабря 2006 г. 13:18 547,229
Profilup.sql 06 декабря 2006 г. 13:18 614,904
Reportcenterdoclibschema_xml 15-Мар-2007 12:47 354,280
Schema.xml_pubfeap 15-Мар-2007 12:47 354,280
Sharepointpub.dll 12.0.6034.5000 08-август 2007 г. 10:53 3,614,112
Sharepointpub_gac.dll 12.0.6034.5000 08-август 2007 г. 10:53 3,614,112
Ssosrv.exe_0001 12.0.6010.5000 26 февраля 2007 г. 16:01 390,024
Upgrade.dll_001 12.0.6030.5000 11-июля 2007 г. 08:44 787,872

Для всех поддерживаемых выпусков на основе x64 в Microsoft Office SharePoint Server 2007:

Имя файла Версия Дата Время Размер
Chtbrkr.dll.x64 12.0.6020.5000 05-Май-2007 13:20 6,133,088
Mssdmn.exe.x64 12.0.6031.5000 20-июля 2007 г. 01:58 810,368
Mssph.dll.x64 12.0.6031.5000 20-июля 2007 г. 01:58 1,933,144
Pkmexsph.dll_0001.x64 12.0.6013.5000 15-Мар-2007 13:06 652,128
Srchipp.dll.x64 12.0.6013.5000 15-Мар-2007 09:22 2,071,408
Mssrch.dll.x64 12.0.6028.5000 27 июня 2007 г. 10:55 4,721,504
Portal.dll 12.0.6026.5000 16 июня 2007 г. 01:39 6,399,392
Query9x.dll_0001.x64 12.0.6021.5000 11 мая 2007 г. 13:08 223,576
Searchom.dll.x64 12.0.6031.5000 20-июля 2007 г. 01:58 8,030,608
Searchom.dll_0001.x64 12.0.6031.5000 20-июля 2007 г. 01:58 8,030,608
Sharepointpub_gac.dll 12.0.6034.5000 08-август 2007 г. 10:39 3,614,112
Tquery.dll.x64 12.0.6021.5000 11 мая 2007 г. 13:08 4,666,720
Microsoft.sharepoint.publishing.dll_isapi 12.0.6034.5000 08-август 2007 г. 10:39 3,614,112
Portal.dll 12.0.6026.5000 16 июня 2007 г. 01:39 6,399,392
Portal.dll_001 12.0.6026.5000 16 июня 2007 г. 01:39 6,399,392
Profilesrp.sql 06 декабря 2006 г. 13:18 547,229
Profilup.sql 06 декабря 2006 г. 13:18 614,904
Reportcenterdoclibschema_xml 15-Мар-2007 12:47 354,280
Schema.xml_pubfeap 15-Мар-2007 12:47 354,280
Sharepointpub.dll 12.0.6034.5000 08-август 2007 г. 10:39 3,614,112
Sharepointpub_gac.dll 12.0.6034.5000 08-август 2007 г. 10:39 3,614,112
Ssosrv.exe_0001 12.0.6010.5000 23-февраль 2007 г. 16:30 699,272
Upgrade.dll_001 12.0.6030.5000 11-июля 2007 г. 08:44 787,872

Примечание. Полный список поддерживаемых версий см. в индексе жизненного цикла поддержки. Полный список пакетов обновления см. в разделе "Поддерживаемые жизненным циклом пакеты обновления". Дополнительные сведения о политике жизненного цикла поддержки см. в разделе служба поддержки Майкрософт Жизненный цикл.

Сведения о развертывании

Установка обновления

Для этого обновления безопасности требуется, чтобы установщик Windows 3.1 или более поздней версии был установлен в системе. Все поддерживаемые версии Windows включают установщик Windows 2.0 или более позднюю версию.

Чтобы установить требуемую версию установщика Windows, посетите следующий веб-сайт Майкрософт:

Дополнительные сведения о терминологии, которая отображается в этом бюллетене, например исправление, см . в статье базы знаний Майкрософт 824684.

Это обновление системы безопасности поддерживает следующие параметры установки.

Switch Description
/? или /help Отображает диалоговое окно использования.
/passive Указывает пассивный режим. Не требуется взаимодействия с пользователем; пользователи видят основные диалоговые окна хода выполнения, но не могут отменить.
/quiet Задает спокойный режим или подавляет запросы при извлечении файлов.
/norestart Подавляет перезапуск системы, если обновление требует перезагрузки.
/forcerestart Автоматически перезапускает систему после применения обновления независимо от того, требуется ли обновление перезапуска.
/Извлечь Извлекает файлы без их установки. Вам будет предложено ввести целевую папку.
/extract:<path> Переопределяет команду установки, определяемую автором. Указывает путь и имя файла Setup.inf или .exe.
/lang:<LCID> Принудительно использует определенный язык, если пакет обновления поддерживает этот язык.
/log:<log file> Включает ведение журнала как в Vnox, так и в установщике во время установки обновления.

Обратите внимание , что эти коммутаторы можно объединить в одну команду. Для обратной совместимости обновление системы безопасности также поддерживает многие параметры установки, которые использует более ранняя версия программы установки. Дополнительные сведения о поддерживаемых параметрах установки см . в статье базы знаний Майкрософт 262841. Дополнительные сведения о установщике см. на веб-сайте Microsoft TechNet.

Проверка применения обновления

  • Microsoft Baseline Security Analyzer

    Чтобы убедиться, что обновление безопасности применено к затронутой системе, вы можете использовать средство microsoft Base Security Analyzer (МБ SA). Дополнительные сведения см. в разделе "Средства обнаружения и развертывания" и "Рекомендации" в этом бюллетене.

  • Проверка версии файла

    Так как существует несколько версий и выпусков Microsoft Windows, в системе могут отличаться следующие действия. Если они есть, ознакомьтесь с документацией по продукту, чтобы выполнить эти действия.

    1. Нажмите кнопку "Пуск" и нажмите кнопку "Поиск".

    2. В области результатов поиска щелкните "Все файлы и папки" в разделе "Компаньон поиска".

    3. В поле "Все" или "Часть" введите имя файла из соответствующей таблицы сведений о файле и нажмите кнопку "Поиск".

    4. В списке файлов щелкните правой кнопкой мыши имя файла из соответствующей таблицы сведений о файле и выберите пункт "Свойства".

      Обратите внимание , что в зависимости от версии установленной операционной системы или программ некоторые файлы, перечисленные в таблице сведений о файле, могут быть не установлены.

    5. На вкладке "Версия" определите версию файла, установленного в системе, сравнив его с версией, которая задокументирована в соответствующей таблице сведений о файле.

      Примечание Атрибуты, отличные от версии файла, могут изменяться во время установки. Сравнение других атрибутов файла с сведениями в таблице сведений о файле не является поддерживаемым методом проверки применения обновления. Кроме того, в некоторых случаях файлы могут быть переименованы во время установки. Если сведения о файле или версии отсутствуют, используйте один из других доступных методов для проверки установки обновлений.

Другие сведения

Поддержка

  • Клиенты в США и Канаде могут получать техническую поддержку от служб поддержки продуктов Майкрософт по адресу 1-866-PCSAFETY. Плата за вызовы поддержки, связанные с обновлениями безопасности, не взимается.
  • Международные клиенты могут получать поддержку от своих местных дочерних компаний Майкрософт. Плата за поддержку, связанную с обновлениями безопасности, не взимается. Дополнительные сведения о том, как обратиться в корпорацию Майкрософт за вопросами поддержки, посетите веб-сайт международной поддержки.

Заявление об отказе

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Редакции

  • V1.0 (9 октября 2007 г.): Бюллетень опубликован.

Построено в 2014-04-18T13:49:36Z-07:00