Резюме
Тази актуализация на защитата коригира уязвимостите в неправомерната смяна на самоличност на Microsoft SharePoint Server. За да научите повече за уязвимостите, вж. Често срещани уязвимости и експозиции на Microsoft CVE-2021-38651 и Microsoft Често срещани уязвимости и експозиции CVE-2021-38652.
Забележка
За да приложите тази актуализация на защитата, трябва да имате инсталирана на компютъра версията на изданието на Microsoft SharePoint Enterprise Server 2016.
Тази публична актуализация предоставя Feature Pack 2 за SharePoint Server 2016. Feature Pack 2 съдържа следната функция:
- SharePoint Framework (SPFx)
Тази публична актуализация също така предоставя всички функции, които са включени във функционален пакет 1 за SharePoint Server 2016, включително:
- Регистриране на административни действия
- Подобрения на MinRole
- Плочки по избор на SharePoint
- Хибридна класификация
- API за OneDrive за локална версия на SharePoint
- OneDrive за бизнеса – съвременно потребителско изживяване (достъпно за клиенти със софтуерна осигуровка)
Модерната среда за работа на потребителите в OneDrive за бизнеса изисква активен договор за софтуерна осигуровка към момента, в който средата е разрешена, или чрез инсталиране на публичната актуализация, или чрез ръчно разрешаване. Ако нямате активен договор за софтуерна осигуровка към момента на разрешаването, трябва да изключите съвременната среда за работа на потребителите в OneDrive за бизнеса.
За повече информация вижте следните статии в Microsoft Docs:
- Нови функции, включени в публичната актуализация от ноември 2016 г. за SharePoint Server 2016 (пакет функция 1)
- Нови функции, включени в публичната актуализация от септември 2017 г. за SharePoint Server 2016 (пакет функция 2)
Подобрения и корекции
Тази актуализация на защитата съдържа корекции и подобрения за следните проблеми, които не са свързани със защитата, в SharePoint Server 2016:
- Коригира проблем, при който страницата на Appinv.aspx не може да се покаже в iFrame. След като приложите тази актуализация, можете да следвате стъпките, които са предоставени в KB 5005546 , за да добавите надеждните домейни към AllowIframeAppAuthorizePageDomains в групата, за да можете да показвате страницата на Appinv.aspx в iFrame.
- Коригира проблема с изпълнението на задачата на таймера за автоматично почистване на работния поток, който причинява значително блокиране в базата данни. Този проблем става причина сайтовете, които са изброени в тази база данни, да станат недостъпни.
- Позволява ви да създадете подсайт, който е прекъснал наследяването в конкретна конфигурация на Active Directory или People Picker. След като приложите тази актуализация, можете да следвате стъпките, които са предоставени в KB 5005835 , за да зададете свойството на WebApplication.
Как да изтеглите и инсталирате актуализацията
Метод 1: Microsoft Update
Тази актуализация е налична от Microsoft Update. При включване на автоматичното актуализиране, тази актуализация ще се изтегли и инсталира автоматично. За повече информация относно начина на автоматично получаване на актуализации на защитата вж. актуализиране на Windows: ЧЗВ.
Метод 2: Каталог на Microsoft Update
За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.
Метод 3: Център на Microsoft за изтегляния
Можете да изтеглите самостоятелния пакет за актуализация от центъра на Microsoft за изтегляния. Следвайте инструкциите за инсталиране на страницата за изтегляне, за да инсталирате актуализацията.
Още информация
Информация за внедряване на актуализацията за сигурност
За информация за внедряването на тази актуализация вижте информация за внедряването на актуализацията за защита: 14 септември 2021 г. (KB5005848).
Информация за замяна на актуализация на защитата
Тази актуализация на защитата замества последно издадената актуализация на защитата 5002002.
Информация за хеширане на файлове
| Име на файл | SHA256 hash |
|---|---|
| sts2016-kb5002020-fullfile-x64-glb.exe | 1D013B514542038851B08CCEF03FEB89F76FCF25ECD08893B77603F15F44E4CE |
Информация за файлове
Изтеглете списъка с файлове, които са включени в актуализацията на защитата 5002020.
Информация за защитата и сигурност
Защитете се онлайн: Поддръжка на Защита в Windows
Разберете как се предпазваме от киберзаплахи: Microsoft Security