Резюме
Важно:
-
Ако в момента изпълнявате SharePoint Диспечер на работни потоци, трябва да инсталирате актуализацията от август 2025 г. за Диспечер на работни потоци на SharePoint във вашата сървърна група, преди да инсталирате тази кумулативна актуализация.
-
Ако в момента изпълнявате работния поток на SharePoint 2013, трябва да разрешите флага за отстраняване на грешки, за да продължите да го използвате.$farm = Get-SPFarm
$farm.ServerDebugFlags.Add(53601)
$farm.update()
iisreset
Тази актуализация на защитата коригира уязвимостта при отдалечено изпълнение на код на Microsoft SharePoint. За да научите повече за уязвимостите, вижте Често уязвимости на Microsoft и Експозиции CVE-2025-62204.
Забележки:
-
Това е компилация 16.0.5526.1001 на пакета за актуализация на защитата.
-
За да приложите тази актуализация на защитата, трябва да имате инсталирана версията на Microsoft SharePoint Server 2016 на компютъра.
Тази публична актуализация предоставя feature Pack 2 за SharePoint Server 2016. Feature Pack 2 съдържа следната функция:
-
SharePoint Framework (SPFx)
Тази публична актуализация също предоставя всички функции, които са включени в Feature Pack 1 за SharePoint Server 2016, включително:
-
Регистриране на административни действия
-
Подобрения в MinRole
-
Плочки по избор на SharePoint
-
Хибридна класификация
-
API на OneDrive за локална версия на SharePoint
-
OneDrive за бизнеса модерна потребителска среда (налична за клиенти със софтуерна осигуровка)
OneDrive за бизнеса модерна среда за работа на потребителите изисква активен договор за софтуерна осигуровка към момента на разрешаване на средата за работа чрез инсталиране на публичната актуализация или чрез ръчно активиране. Ако нямате активен договор за софтуерна осигуровка по време на активирането, трябва да изключите OneDrive за бизнеса модерен потребителски опит.
За повече информация вижте следните статии на Microsoft Learn:
Подобрения и корекции
Тази актуализация на защитата съдържа подобрения и корекции за следния проблем, който не е свързан със защитата, в SharePoint Server 2016.
-
Премахва отказаното разрешение за записване за WSS _WPG и групите IIS_IURS, за да отстрани грешките, които възникват по време на по-нови инсталации на актуализация.
Известни проблеми в тази актуализация
Потребителите може да виждат етикети на събития "4gab5", регистрирани в регистрационните файлове на единната система за регистриране на SharePoint (ULS), когато имат достъп до sitedirectorysettings.aspx чрез "задаване на друг хост".Този проблем възниква поради подобрената защита, която ограничава достъпа до sitedirectorysettings.aspx на текущия хост на сървърната група.
За да заобиколи този проблем, администраторът на групата може да добави новия домейн към настройката AdditionalValidSPFarmHosts в групата, като изпълнява следните команди на PowerShell:
add-pssnapin *
$f = get-spfarm
$f.AddGenericAllowedListValue("AdditionalValidSPFarmHosts", "your_additional_farm_host")
$f.update()
iisreset
Забележка: Уверете се, че хостът на настройката е безопасен, преди да следвате инструкциите, за да добавите новия домейн.
Как да изтеглите и инсталирате актуализацията
Метод 1: Microsoft Update
Тази актуализация е налична от Microsoft Update. Когато включите автоматичното актуализиране, тази актуализация ще се изтегли и инсталира автоматично. За повече информация как да получавате актуализации на защитата автоматично вижте актуализиране на Windows: ЧЗВ.
Метод 2: Каталог на Microsoft Update
За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update.
Метод 3: Център на Microsoft за изтегляния
Можете да изтеглите самостоятелния пакет за актуализация чрез центъра на Microsoft за изтегляния. Следвайте инструкциите за инсталиране на страницата за изтегляне, за да инсталирате актуализацията.
Още информация
Информация за разполагане на актуализация на защитата
За информация за разполагането за тази актуализация вижте Разполагания – Ръководство за актуализации на защитата.
Информация за замяна на актуализация на защитата
Тази актуализация на защитата замества последно издадената актуализация на защитата 5002788.
Информация за хеширане на файлове
|
File name |
SHA256 hash |
|---|---|
|
sts2016-kb5002805-fullfile-x64-glb.exe |
F62892373F4FAEA4756C0F05BCEE9E5A2D4D280E280C0AC411DCD695C1E9B7C9 |
Информация за файлове
Изтеглете списъка с файлове, които са включени в актуализацията на защитата 5002805.
Информация за защита и защита
Защитете се онлайн: Защита в Windows поддръжка
Научете как предпазваме от кибер заплахи: Защита на Microsoft