الملخص
يحل تحديث الأمان هذا ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد في Microsoft SharePoint، وثغرة أمنية في تزييف هوية SharePoint، وثغرة أمنية في الكشف عن معلومات SharePoint Server، وثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد ل SharePoint Server. لمعرفة المزيد حول الثغرات الأمنية، راجع النصائح الأمنية التالية:
- Microsoft Common Vulnerabilities and Exposures CVE-2021-26420
- Microsoft Common Vulnerabilities and Exposures CVE-2021-31948
- Microsoft Common Vulnerabilities and Exposures CVE-2021-31950
- Microsoft Common Vulnerabilities and Exposures CVE-2021-31963
- Microsoft Common Vulnerabilities and Exposures CVE-2021-31964
- Microsoft Common Vulnerabilities and Exposures CVE-2021-31965
- Microsoft Common Vulnerabilities and Exposures CVE-2021-31966
ملاحظة
لتطبيق تحديث الأمان هذا، يجب أن يكون إصدار الإصدار من Microsoft SharePoint Enterprise Server 2016 مثبتا على الكمبيوتر.
يقدم هذا التحديث العام حزمة الميزات 2 ل SharePoint Server 2016. تحتوي حزمة الميزات 2 على الميزة التالية:
- إطار عمل SharePoint (SPFx)
يوفر هذا التحديث العام أيضا جميع الميزات التي تم تضمينها في حزمة الميزات 1 ل SharePoint Server 2016، بما في ذلك:
- تسجيل الإجراءات الإدارية
- تحسينات MinRole
- تجانبات SharePoint المخصصة
- تصنيف مختلط
- OneDrive API ل SharePoint المحلي
- OneDrive for Business تجربة المستخدم الحديثة (متاحة لعملاء ضمان البرامج)
تتطلب تجربة المستخدم OneDrive for Business الحديثة عقدا نشطا لضمان البرامج في وقت تمكين التجربة، إما عن طريق تثبيت التحديث العام أو عن طريق التمكين اليدوي. إذا لم يكن لديك عقد ضمان برنامج نشط في وقت التمكين، يجب إيقاف تشغيل تجربة المستخدم الحديثة OneDrive for Business.
لمزيد من المعلومات، راجع مقالات Microsoft Docs التالية:
- الميزات الجديدة المضمنة في التحديث العام لشهر نوفمبر 2016 ل SharePoint Server 2016 (حزمة الميزات 1)
- الميزات الجديدة المضمنة في التحديث العام لشهر سبتمبر 2017 ل SharePoint Server 2016 (حزمة الميزات 2)
التحسينات والإصلاحات
يحتوي هذا التحديث على تحسينات الأمان والموثوقية.
يحتوي تحديث الأمان هذا أيضا على إصلاحات وتحسينات للمشكلات غير المتعلقة بالأمان التالية في SharePoint Server 2016:
- يحسن أداء بعض عمليات قاعدة البيانات التي يتم إجراؤها بواسطة معالج تكوين منتجات SharePoint (PSConfig) ومهام خدمة المؤقت والميزات الأخرى.
- إصلاح مشكلة تلقي رسالة الخطأ التالية عند محاولة مسح عامل تصفية باستخدام أعمدة مفهرسة في قائمة SharePoint تحتوي على العديد من العناصر:
لا يمكن إظهار قيمة عامل التصفية. قد لا يكون الحقل قابلا للتصفية، أو يتجاوز عدد العناصر التي تم إرجاعها حد طريقة عرض القائمة الذي فرضه المسؤول. - إصلاح مشكلة حيث لا تعمل أجزاء ويب التي تعتمد على WPProperty بشكل صحيح. لتمكين أجزاء ويب من العمل، يجب عليك أيضا اتباع الخطوات المقدمة في KB 5003528 للإعلان عن السماح بأنواع .NET المتأثرة بالوصول إلى WPProperty في ملف Web.config.
يحتوي تحديث الأمان هذا أيضا على إصلاح لقضية عدم الأمان التالية في Project Server 2016. يُرجى مراعاة السيناريو التالي:
- في مهمة، يمكنك تعيين إدارة الحالة.
- يمكنك نشر المشروع.
- لاحقا، أثناء وجودك في نفس جلسة التحرير، يمكنك تغيير إعدادات إدارة الحالة.
- يمكنك نشر المشروع.
في هذه الحالة، لا يتم تحديث خاصية إدارة الحالة في إعداد التقارير. بدلا من عكس مدير الحالة الجديد، لا يزال يتم ملاحظة القديم.
المشكلات المعروفة في هذا التحديث
قد يتم حظر DataFormWebPart من الوصول إلى عنوان URL خارجي، ويقوم بإنشاء علامات حدث "8scdc" في سجلات نظام التسجيل الموحد ل SharePoint (ULS). لمزيد من المعلومات، راجع 5004210 KB.
عندما تحاول تجميعات الجهات الخارجية الوصول إلى بعض الخصائص الحساسة، قد يتم حظر التعليمات البرمجية للمستخدم. عند حدوث هذه المشكلة، يتم تسجيل إدخالات الحدث "8gaol" في سجلات نظام التسجيل الموحد ل SharePoint (ULS). على سبيل المثال، قد تجد الإدخال التالي في سجلات ULS:
8gaol غير قادر على الوصول إلى هذه الخاصية الحساسة : <اسم> الخاصية الحساسة من التجميع الخارجي.
لإصلاح هذه المشكلة، قم بتثبيت KB5002002 واتبع الإرشادات الواردة في KB5004581 لتمكين تجميعات الجهات الخارجية الموثوق بها.
كيفية الحصول على التحديث وتثبيته
الطريقة 1: Microsoft Update
يتوفر هذا التحديث من Microsoft Update. عند تشغيل التحديث التلقائي، سيتم تنزيل هذا التحديث وتثبيته تلقائيا. لمزيد من المعلومات حول كيفية الحصول على تحديثات الأمان تلقائيا، راجع Windows Update: الأسئلة المتداولة.
الأسلوب 2: كتالوج Microsoft Update
للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
الطريقة 3: مركز تنزيل Microsoft
يمكنك الحصول على حزمة التحديث المستقلة من خلال مركز تنزيل Microsoft. اتبع إرشادات التثبيت في صفحة التنزيل لتثبيت التحديث.
معلومات إضافية
معلومات نشر تحديث الأمان
للحصول على معلومات النشر حول هذا التحديث، راجع معلومات نشر تحديث الأمان: 8 يونيو 2021 (KB5004128).
معلومات استبدال تحديث الأمان
يحل تحديث الأمان هذا محل تحديث الأمان الذي تم إصداره مسبقا 5001917.
معلومات تجزئة الملف
| اسم الملف | تجزئة SHA256 |
|---|---|
| sts2016-kb5001946-fullfile-x64-glb.exe | 9725FE949F7BCC1BD66DD9E4394DB1AD77061A623BDD0004BBAFBE03481397E8 |
معلومات الملفات
قم بتنزيل قائمة الملفات المضمنة في 5001946 تحديث الأمان.
معلومات حول الحماية والأمان
حماية نفسك عبر الإنترنت: أمن Windows الدعم
تعرف على كيفية الحماية من التهديدات الإلكترونية: أمان Microsoft
محفوظات التغييرات
يلخص الجدول التالي بعض أهم التغييرات على هذا الموضوع.
| التاريخ | الوصف |
|---|---|
| 29 يونيو 2021 | تمت إضافة مشكلة معروفة في قسم "المشكلات المعروفة في هذا التحديث". |
| 10 أغسطس 2021 | تحديث قسم "المشكلات المعروفة في هذا التحديث" لتوفير حل للمشكلة. |