الملخص
يحل تحديث الأمان هذا ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد في Microsoft SharePoint، وثغرة أمنية في الكشف عن المعلومات في Microsoft Word، وثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد في Microsoft Office. لمعرفة المزيد حول الثغرات الأمنية، راجع النصائح الأمنية التالية:
-
Microsoft Common Vulnerabilities and Exposures CVE-2025-54906
-
Microsoft Common Vulnerabilities and Exposures CVE-2025-54905
-
Microsoft Common Vulnerabilities and Exposures CVE-2025-54897
ملاحظات:
-
هذا هو الإصدار 16.0.5517.1000 من حزمة تحديث الأمان.
-
لتطبيق تحديث الأمان هذا، يجب أن يكون إصدار الإصدار من Microsoft SharePoint Server 2016 مثبتا على الكمبيوتر.
يقدم هذا التحديث العام حزمة الميزات 2 ل SharePoint Server 2016. تحتوي حزمة الميزات 2 على الميزة التالية:
-
إطار عمل SharePoint (SPFx)
يوفر هذا التحديث العام أيضا جميع الميزات التي تم تضمينها في حزمة الميزات 1 ل SharePoint Server 2016، بما في ذلك:
-
تسجيل الإجراءات الإدارية
-
تحسينات MinRole
-
تجانبات SharePoint المخصصة
-
تصنيف مختلط
-
OneDrive API ل SharePoint المحلي
-
OneDrive for Business تجربة المستخدم الحديثة (متاحة لعملاء ضمان البرامج)
تتطلب تجربة المستخدم OneDrive for Business الحديثة عقدا نشطا لضمان البرامج في وقت تمكين التجربة، إما عن طريق تثبيت التحديث العام أو عن طريق التمكين اليدوي. إذا لم يكن لديك عقد ضمان برنامج نشط في وقت التمكين، يجب إيقاف تشغيل تجربة المستخدم الحديثة OneDrive for Business.
لمزيد من المعلومات، راجع مقالات Microsoft Learn التالية:
التحسينات والإصلاحات
يحتوي تحديث الأمان هذا على تحسينات وإصلاحات لقضية عدم الأمان التالية في SharePoint Server 2016.
-
يمكنك الآن استخدامTest-DefenderAndAmsiWorkProperlycmdlet في SharePoint Management Shell للتحقق من تثبيت جميع مكونات Windows Defender ونشيطها، وأن تكامل SharePoint AMSI (واجهة فحص مكافحة البرامج الضارة) يعمل بشكل صحيح.
-
لاستخدام مهام سير العمل في SharePoint Server، يجب أن يكون لديك الآن آخر تحديث ل SharePoint إدارة سير العمل مثبتا.
-
لتعزيز الأمان في SharePoint Server، يتم الآن تقييد المستخدمين في مجموعة WSS_WPG من تشغيل العمليات الإدارية، مثل معالج تكوين منتجات SharePoint (Psconfig). لمزيد من المعلومات، راجع أذونات الحساب وإعدادات الأمان في خوادم SharePoint.
-
تمكين ميزة تدوير مفتاح الجهاز التلقائي.
-
تحسين الوحدة النمطية لميزة عامل تصفية AMSI. تغيير الإعداد الافتراضي ليكون قيد التشغيل دائما.
كيفية الحصول على التحديث وتثبيته
الطريقة 1: Microsoft Update
يتوفر هذا التحديث من Microsoft Update. عند تشغيل التحديث التلقائي، سيتم تنزيل هذا التحديث وتثبيته تلقائيا. لمزيد من المعلومات حول كيفية الحصول على تحديثات الأمان تلقائيا، راجع Windows Update: الأسئلة المتداولة.
الأسلوب 2: كتالوج Microsoft Update
للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
الطريقة 3: مركز تنزيل Microsoft
يمكنك الحصول على حزمة التحديث المستقلة من خلال مركز تنزيل Microsoft. اتبع إرشادات التثبيت في صفحة التنزيل لتثبيت التحديث.
مزيد من المعلومات
معلومات نشر تحديث الأمان
للحصول على معلومات التوزيع حول هذا التحديث، راجع النشرات - دليل تحديث الأمان.
معلومات استبدال تحديث الأمان
يحل تحديث الأمان هذا محل تحديث الأمان الذي تم إصداره مسبقا 5002771.
معلومات تجزئة الملف
File name |
SHA256 hash |
---|---|
sts2016-kb5002778-fullfile-x64-glb.exe |
18BB02BD044310E7929D85AB7FBE57D69E4622A9E782E334BF3EB81AD7A7BCDF |
معلومات الملفات
معلومات حول الحماية والأمان
حماية نفسك عبر الإنترنت: أمن Windows الدعم
تعرف على كيفية الحماية من التهديدات الإلكترونية: أمان Microsoft