微软SharePoint产品重大漏洞的详细报道

上周五微软就最近版本的SharePoint企业信息门户产品重要漏洞发布正式警告。服务包在升级产品时,此漏洞会错误地激活到期日,因此在此服务包被应用的试验设备安装180天后SharePoint就将会到期。微软称直到代用品通过到期日,此漏洞不会影响SharePoint性能。微软还表示客户信息不会受到任何影响,即使产品已经到期,公司将不提供终端用户的SharePoint入口。

微软表示目前对此漏洞已经进行手工修复,同时也在想办法进行自动修复。可能有很多朋友不太清楚SharePoint产品是做什么用的,先简单介绍一下:

SharePoint Portal Server使用Microsoft Windows SharePoint Services站点为个人、信息和公司创建门户页面。这些页面可以通过公司和管理工具来扩展Windows SharePoint Services站点的功能,并且使得团队能够在他们的站点中向整个企业发布信息。

关于这个产品的详细功能我就不赘述了,用过的朋友肯定比我更专业,没用过但是感兴趣的朋友也可以去搜索出所有关于这个产品的信息。还好,这个漏洞不会影响用户的信息和安全,而且这次也提供了详细的解决办法。

根据微软的声明,除了MOSS 2007用户以外,其他产品也相继会受到Service Pack问题的影响。这些产品包括“Project Server 2007、Form Server 2007、Search Server 2008和Search Server 2008 Express。”

但Windows SharePoint Services 3.0不受其影响,该声明稍后补充说。微软目前正在努力修补程序和一个知识库以纠正SP2的问题。基本上,采用SP2更新重置产品的激活就好像已经安装了试用版的软件。

安装了SP2的IT专业人员可以仔细看看微软SharePoint团队的博客更新。知识库预计可在48小时以内发布。微软计划在其知识库文章中描述一种替代解决方案。“要解决此问题的用户将需要重新输入产品ID号码。” SharePoint团队在其博客中解释。用户可以在微软的批量许可服务中心的网页上检索他们的产品ID。

根据微软介绍,数据并不受SP2问题的影响。但是,该软件将在180天之后停止为最终用户的工作,如果修补程序或替代方法并不适用。对于那些试图在Windows Server 2008 R2上安装MOSS或Windows SharePoint Services的用户,您需要使用SP2版本的应用程序,根据微软的这一博客显示。

微软首次公开推出MOSS 2007和Office服务器产品的SP2是在4月底。这样,最坏的情况即是,最早安装SP2的用户已经使用了180天“试验期” 中的24天了。

【编辑推荐】

  1. 双节期间:微软忙补新漏洞,新Hash将测试
  2. 微软发布19个补丁修正IE浏览器等致命漏洞

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/136903.html<

(0)
运维的头像运维
上一篇2025-03-02 07:32
下一篇 2025-03-02 07:33

相关推荐

  • 2018的黑客手法

    这是恶意黑客胆大妄为的一年,某些手法此前根本想象不到——佯攻、加密货币劫持、社会工程和破坏性恶意软件行动。但即便是在2018年民族国家和网络犯罪攻击日渐猖獗的背景下,安全研究人员还…

  • 2018年上半年网络安全事件盘点

    2018年已过去一半,多宗热点新闻迭代更替。在此,大东和小白一起来为大家盘点2018年上半年网络安全领域的十大事件。 [[238256]] 十、No.10 “史上最严”用户数据保护…

  • XSS Trap—XSS DNS防护的简单尝试

    [[172577]] 安全客点评 思路挺新颖的,虽然这种防护有一定的局限性,比如攻击者用IP替代域名就绕过了,但是可以通过文中提及的XSS DNS防护方式了解到企业业务中有哪些WE…

  • 安全专业人员应该学会的6个硬道理

    在安全圈里生活并不容易。安全从业者每时每刻都处于最前线,不断的与具备耐心和智慧的黑客进行战斗,并且黑客总是领先一步,使安全从业者处于被动中。不过,他们的回报也是巨大的,安全社区具有…

  • 零信任保护物联网

    随着企业内部对数字化转型的日益关注,很明显,在过去几年里,对物联网等基础技术的投资呈指数级增长。物联网正通过监控、报告、警报、响应和自动化业务流程的新功能来推动自动化,进而推动数字…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注