标签:psi sof 51cto 搜索服务 独立 内容 超过 高版本 idp
博客地址:https://blog.51cto.com/13637423如期而至,7月,微软发布了SharePoint Server不同版本的安全更新:修复了
Windows Communication Foundation (WCF) 和 Windows Identity Foundation (WIF) 中允许使用任意对称密钥签署 SAML Token的Authentication Bypass的漏洞。
此漏洞允许attacker 模拟另一个用户,可能会导致权限的提升。该漏洞存在于 .NET Framework 的 WCF、WIF 3.5 及更高版本、Windows 的 WIF 1.0 组件、WIF Nuget 包以及 SharePoint 的 WIF 中。
成功利用这些漏洞的attacker 可能在受影响的系统上执行跨站点脚本attack,这些attacks可让attacker 者阅读他们未授权阅读的内容、在 SharePoint 网站上执行更改权限、删除内容以及在用户的浏览器中注入恶意内容等操作。
SharePoint Server 2019,Version:16.0.10348.12104
Download security update 4475529 for the 64-bit version of SharePoint Server 2019请添加链接描述
SharePoint Server 2016,Version:16.0.4873.1000
Download security update 4475520 for the 64-bit version of SharePoint Enterprise Server 2016请添加链接描述
SharePoint Server 2013,Version:15.0.5153.1000
Download security update 4475522 for the 64-bit version of SharePoint Enterprise Server 2013请添加链接描述
注意:SharePoint 2013的安全更新必须在 Microsoft SharePoint Server 2013 Service Pack 1?基础上安装
此更新包含了SharePoint Server 2016的功能包1和功能包2的新功能:
○ SharePoint Framework (SPFx)
○ 管理操作记录
○ MinRole 增强功能
○ SharePoint 自定义磁贴
○ 混合审计(预览)
○ 混合分类
○ 适用于 SharePoint 内部部署的 OneDrive API
○ OneDrive for Business 现代用户体验(适用于Software Assurance customers)
此更新包含以下改进:
○ 为中文分词系统添加了对新日本年号名称的支持,以确保名称将被正确断字。
○ 对通过OneDrive同步的文件夹中的笔记本进行常规改进。
最后,提醒大家,如果您计划安装到新的更新,最好先测试后在生产环境执行。
SharePoint: 2019年7月安全更新,提升安全漏洞的处理,请尽快更新
标签:psi sof 51cto 搜索服务 独立 内容 超过 高版本 idp
原文地址:https://blog.51cto.com/13637423/2420375