Описание на актуализацията на защитата за SharePoint Enterprise Server 2016: 11 април 2023 г. (KB5002385)

Отнася се за
SharePoint Server 2016

Резюме

Тази актуализация на защитата коригира уязвимост с неправомерна смяна на самоличност на Microsoft SharePoint Server. За да научите повече за уязвимостта, вж. Често срещани уязвимости и експозиции на Microsoft CVE-2023-28288.

Забележка

  • Това е компилация 16.0.5391.1000 на пакета за актуализация на защитата.
  • За да приложите тази актуализация на защитата, трябва да имате инсталирана на компютъра версията на изданието на Microsoft SharePoint Enterprise Server 2016.

Тази публична актуализация предоставя Feature Pack 2 за SharePoint Server 2016. Feature Pack 2 съдържа следната функция:

  • SharePoint Framework (SPFx)

Тази публична актуализация също така предоставя всички функции, които са включени във функционален пакет 1 за SharePoint Server 2016, включително:

  • Регистриране на административни действия
  • Подобрения на MinRole
  • Плочки по избор на SharePoint
  • Хибридна класификация
  • API за OneDrive за локална версия на SharePoint
  • Модерна среда за работа на потребителите с OneDrive за бизнеса (достъпна за клиенти със софтуерна осигуровка)

Модерната потребителска среда за работа с OneDrive за бизнеса изисква активен договор за софтуерна осигуровка към момента, в който работата е разрешена, или чрез инсталиране на публичната актуализация, или чрез ръчно разрешаване. Ако нямате активен договор за софтуерна осигуровка към момента на разрешаването, трябва да изключите съвременната среда за работа на потребителите в OneDrive за бизнеса.

За повече информация вижте следните статии в "Документи на Майкрософт":

Подобрения и корекции

За да помогне на клиентите да защитят своята среда, Microsoft въвежда интеграция между SharePoint Server 2016 и интерфейса за сканиране срещу злонамерен софтуер на Windows (AMSI). Функцията за интегриране на AMSI е предназначена да предотвратява злонамерени уеб заявки да достигат крайни точки на SharePoint. Например това предотвратява използването на уязвимост на защитата в крайна точка на SharePoint, преди да е инсталирана официалната корекция за уязвимостта на защитата. За повече информация вижте "Конфигуриране на интегриране на AMSI с SharePoint Server".

Забележка

За да получите подобрението, трябва да инсталирате KB 5002370 заедно с тази актуализация.

Тази актуализация на защитата също съдържа подобрение и корекция за следния проблем, който не е свързан със защитата, в SharePoint Enterprise Server 2016:

  • Уверете се, че акаунтът на услугата за сървърна група на SharePoint е в групата собственици на базата данни на базата данни на сервизно приложение за настройки на абонамент.
  • Коригира проблем, при който блокираните разширения на файлове причиняват грешки при създаването и достъпа до папки и подсайтове.

Известни проблеми в тази актуализация

След като инсталирате тази актуализация на защитата за SharePoint Server 2016 при изпълнение на Windows Server 2012 R2, ще получите "HTTP грешка 503. Услугата не е налична". За повече информация и заобиколно решение за този известен проблем вижте HTTP грешка 503 след инсталирането на актуализациите от 11 април 2023 г. за SharePoint Server 2016 на Windows Server 2012 R2 (KB5026765).

Как да изтеглите и инсталирате актуализацията

Метод 1: Microsoft Update

Тази актуализация е налична от Microsoft Update. При включване на автоматичното актуализиране, тази актуализация ще се изтегли и инсталира автоматично. За повече информация относно начина на автоматично получаване на актуализации на защитата вж. Windows Update: ЧЗВ.

Метод 2: Каталог на Microsoft Update

За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.

Метод 3: Център на Microsoft за изтегляния

Можете да изтеглите самостоятелния пакет за актуализация от центъра на Microsoft за изтегляния. Следвайте инструкциите за инсталиране на страницата за изтегляне, за да инсталирате актуализацията.

Още информация

Информация за внедряване на актуализацията за сигурност

За информация за разполагането на тази актуализация вижте Разполагания – Ръководство за актуализации на защитата.

Информация за замяна на актуализация на защитата

Тази актуализация на защитата заменя последно издадената актуализация на защитата 5002368.

Информация за хеширане на файлове

Име на файл SHA256 hash
sts2016-kb5002385-fullfile-x64-glb.exe 8D51EE29A7751D553B0BD952FD714502A845EBFEEC08D43F86129C7C4D4B6E9E

Информация за файлове

Изтеглете списъка с файлове, които са включени в актуализацията на защитата 5002385.

Информация за защитата и сигурност

Защитете се онлайн: поддръжка на "Защита в Windows"

Разберете как се предпазваме от киберзаплахи: Microsoft Security

Хронология на промените

Следващата таблица обобщава някои от най-важните промени в тази тема.

Дата Описание
18 април 2023 г. Добавен е раздел "Известни проблеми в тази актуализация" за описание на проблем, който може да изпитат потребителите.