Резюме
Тази актуализация на защитата коригира уязвимост при отдалечено изпълнение на код на Microsoft SharePoint. За да научите повече за уязвимостта, вижте Често уязвимости на Microsoft и Експозиции CVE-2025-54897.
Забележки:
-
Това е компилация 16.0.19127.20100 на пакета за актуализация на защитата.
-
За да приложите тази актуализация на защитата, трябва да имате версията на изданието на Microsoft Издание с абонамент на SharePoint Server инсталирана на компютъра.
Подобрения и корекции
Тази актуализация на защитата въвежда актуализацията на функциите Издание с абонамент на SharePoint Server версия 25H2. Тази актуализация на функциите ще бъде включена във всички Издание с абонамент на SharePoint Server публични актуализации за в бъдеще. За повече информация относно тази актуализация на функциите вижте Нови и подобрени функции в Издание с абонамент на SharePoint Server версия 25H2.
Тази актуализация на защитата съдържа подобрения и корекции за следните проблеми, които не са свързани със защитата, в Издание с абонамент на SharePoint Server:
-
Сега можете да използвате кратката команда наTest-DefenderAndAmsiWorkProperlyв обвивката на SharePoint за управление, за да проверите дали всички компоненти на Windows Defender са инсталирани и активни и дали интегрирането с AMSI на SharePoint (интерфейс за сканиране срещу злонамерен софтуер) функционира правилно.
-
За да използвате работни потоци в SharePoint Server, сега трябва да имате инсталирана най-новата актуализация за SharePoint Диспечер на работни потоци.
-
За да се засили защитата в SharePoint Server, потребителите в групата WSS_WPG вече нямат право да изпълняват административни процеси, като например съветника за конфигуриране на "Продукти на SharePoint" (Psconfig). За повече информация вижте Разрешения за акаунт и настройки за защита в Сървъри на SharePoint.
-
Актуализации графика на заданието за завъртане на машинни ключове от месечно към седмично и се уверете, че то се задейства автоматично след завършване на всеки цикъл на актуализиране.
-
Подобрява модула на функцията AMSI филтър. Променя настройката по подразбиране, за да бъде винаги включена.
-
Коригира проблем, при който всички съответстващи заявки се блокират незабавно, когато са конфигурирани правила за ограничаване.
-
Актуализации пакета NuGet microsoft.Exchange.OfficeGraph.SpoolsScaleOutMapper до версия 5.0.5.
-
Коригира проблем, при който някои знаци не могат да се показват правилно в имейл съобщения, ако използват набора знаци GB18030 за изходящите имейли.
Как да изтеглите и инсталирате актуализацията
Метод 1: Microsoft Update
Тази актуализация е налична от Microsoft Update. Когато включите автоматичното актуализиране, тази актуализация ще се изтегли и инсталира автоматично. За повече информация как да получавате актуализации на защитата автоматично вижте актуализиране на Windows: ЧЗВ.
Метод 2: Каталог на Microsoft Update
За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайтаКаталог на Microsoft Update.
Метод 3: Център на Microsoft за изтегляния
Можете да изтеглите самостоятелния пакет за актуализация чрез центъра на Microsoft за изтегляния. Следвайте инструкциите за инсталиране на страницата за изтегляне, за да инсталирате актуализацията.
Още информация
Информация за разполагане на актуализация на защитата
За информация за разполагането за тази актуализация вижте Разполагания – Ръководство за актуализации на защитата.
Информация за замяна на актуализация на защитата
Тази актуализация на защитата замества последно издадената актуализация на защитата 5002773.
Информация за хеширане на файлове
File name |
SHA256 hash |
---|---|
uber-subscription-kb5002784-fullfile-x64-glb.exe |
2093F0E812792C730CDBE9FE1E709E8DCF4A38A919E4F69CB8300B5881EC1C16 |
Информация за файлове
Изтеглете списъка с файлове, които са включени в актуализацията на защитата 5002784.
Информация за защита и защита
Защитете се онлайн: Защита в Windows поддръжка
Научете как предпазваме от кибер заплахи: Защита на Microsoft