Резюме
Тази актуализация на защитата коригира уязвимост при отдалечено изпълнение на код на Microsoft Word и уязвимост при повишаване на привилегиите на Microsoft SharePoint Server. За повече информация относно уязвимостите, вижте следните съобщения за сигурността:
- Често срещани уязвимости и експозиции на Microsoft CVE-2023-36762
- Често срещани уязвимости и експозиции на Microsoft CVE-2023-36764
Забележка
- Това е компилация 16.0.5413.1001 на пакета за актуализация на защитата.
- За да приложите тази актуализация на защитата, трябва да имате инсталирана на компютъра версията на изданието на Microsoft SharePoint Enterprise Server 2016.
Тази публична актуализация предоставя Feature Pack 2 за SharePoint Server 2016. Feature Pack 2 съдържа следната функция:
- SharePoint Framework (SPFx)
Тази публична актуализация също така предоставя всички функции, които са включени във функционален пакет 1 за SharePoint Server 2016, включително:
- Регистриране на административни действия
- Подобрения на MinRole
- Плочки по избор на SharePoint
- Хибридна класификация
- API за OneDrive за локална версия на SharePoint
- OneDrive за бизнеса – съвременно потребителско изживяване (достъпно за клиенти със софтуерна осигуровка)
Модерната среда за работа на потребителите в OneDrive за бизнеса изисква активен договор за софтуерна осигуровка към момента, в който средата е разрешена, или чрез инсталиране на публичната актуализация, или чрез ръчно разрешаване. Ако нямате активен договор за софтуерна осигуровка към момента на разрешаването, трябва да изключите съвременната среда за работа на потребителите в OneDrive за бизнеса.
За повече информация вижте следните статии в Microsoft Learn:
- Нови функции, включени в публичната актуализация от ноември 2016 г. за SharePoint Server 2016 (пакет функция 1)
- Нови функции, включени в публичната актуализация от септември 2017 г. за SharePoint Server 2016 (пакет функция 2)
Подобрения и корекции
Тази актуализация на защитата съдържа подобрения в SharePoint Enterprise Server 2016:
- За да се подобри защитата на клиентските среди, интегрирането с интерфейс за сканиране срещу злонамерен софтуер (AMSI) вече е разрешено по подразбиране за всички нови и съществуващи уеб приложения. За повече информация вижте "Конфигуриране на интегриране на AMSI с SharePoint Server".
- Интегрирането на AMSI, като не блокира уеб заявки, ако AMSI не може успешно да провери уеб заявката. Ново правило за анализ на изправността ще уведомява администраторите на сървърната група на SharePoint, ако AMSI защитата не функционира по очаквания начин.
Тази актуализация на защитата съдържа и подобрение в SharePoint Enterprise Server 2016. За да получите подобрението, трябва да инсталирате KB 5002501 заедно с тази актуализация.
- Добавя ново правило за анализ на изправността, за да се провери дали интегрирането с AMSI е разрешено и, ако е разрешено, да се потвърди, че AMSI защитата функционира по очаквания начин. Ако AMSI защитата не функционира според очакванията, новото правило на анализатора на изправността ще уведоми администраторите на сървърната група на SharePoint чрез своя отчет на анализатора на изправността и ще предостави препоръчителни стъпки за решаване на проблема. За повече информация вж. Защитата от интерфейса за сканиране срещу злонамерен софтуер (AMSI) може да не работи (SharePoint Server).
Известни проблеми в тази актуализация
Новите подобрения на защитата в SharePoint Server може да доведат до това персонализираните .aspx файлове да не се показват при определени обстоятелства. Отварянето на такава страница генерира етикет за събитие "92liq" в регистрационните файлове на унифицираната система за регистриране (ULS) на SharePoint. За повече информация вж. ASPX файл не може да се покаже, когато създавате уеб част по избор (KB5030804).
Как да изтеглите и инсталирате актуализацията
Метод 1: Microsoft Update
Тази актуализация е налична от Microsoft Update. При включване на автоматичното актуализиране, тази актуализация ще се изтегли и инсталира автоматично. За повече информация относно начина на автоматично получаване на актуализации на защитата вж. актуализиране на Windows: ЧЗВ.
Метод 2: Каталог на Microsoft Update
За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.
Метод 3: Център на Microsoft за изтегляния
Можете да изтеглите самостоятелния пакет за актуализация от центъра на Microsoft за изтегляния. Следвайте инструкциите за инсталиране на страницата за изтегляне, за да инсталирате актуализацията.
Още информация
Информация за внедряване на актуализацията за сигурност
За информация за разполагането на тази актуализация вижте Разполагания – Ръководство за актуализации на защитата.
Информация за замяна на актуализация на защитата
Тази актуализация на защитата замества последно издадената актуализация на защитата 5002453.
Информация за хеширане на файлове
| Име на файл | SHA256 hash |
|---|---|
| sts2016-kb5002494-fullfile-x64-glb.exe | E773C65A7D0F2736786118DDBEBAC03FA4D7DACAFD9167F42E5F3F7BBE1B575E |
Информация за файлове
Изтеглете списъка с файловете, които са включени в актуализацията на защитата 5002494.
Информация за защитата и сигурност
Защитете се онлайн: Поддръжка на Защита в Windows
Разберете как се предпазваме от киберзаплахи: Microsoft Security