Резюме
Важно:
-
Ако в момента изпълнявате SharePoint Диспечер на работни потоци, трябва да инсталирате Диспечер на работни потоци на SharePoint (KB5002799) във вашата сървърна група, преди да инсталирате тази кумулативна актуализация.
-
Ако в момента използвате класическата версия на Диспечер на работни потоци, трябва да разрешите флага за отстраняване на грешки, за да продължите да го използвате.$farm = Get-SPFarm
$farm.ServerDebugFlags.Add(53601)
$farm.update()
iisreset
Тази актуализация на защитата коригира уязвимост при отдалечено изпълнение на код на Microsoft Word и уязвимост при отдалечено изпълнение на код на Microsoft SharePoint Server. За да научите повече за уязвимостите, вижте следните съвети за защитата:
-
Често срещани уязвимости и експозиции на Microsoft CVE-2026-40367
-
Често срещани уязвимости и експозиции на Microsoft CVE-2026-40365
-
Често срещани уязвимости и експозиции на Microsoft CVE-2026-40357
-
Често срещани уязвимости и експозиции на Microsoft CVE-2026-33112
-
Често срещани уязвимости и експозиции на Microsoft CVE-2026-33110
-
Често срещани уязвимости и експозиции на Microsoft CVE-2026-40368
-
Често срещани уязвимости и експозиции на Microsoft CVE-2026-35439
Забележки:
-
Това е компилация 16.0.10417.20128 на пакета за актуализация на защитата.
-
За да приложите тази актуализация на защитата, трябва да имате версията на изданието на Microsoft SharePoint Server 2019 инсталирана на компютъра.
Подобрения и корекции
Тази актуализация на защитата съдържа подобрения и корекции за следния проблем, който не е свързан със защитата, в SharePoint Server 2019:
-
Коригира проблем, при който декоративните изображения нямат алтернативен текст или подходяща роля, поради което екранните четци ги обявяват като "графика". Актуализацията гарантира, че декоративните изображения са правилно маркирани, така че да бъдат игнорирани от помощните технологии, подобрявайки съответствието с достъпността.
-
Коригира проблем, при който контрастът между цветовете на предния план и фона не отговаря на праговете за минимално съотношение на контраста WCAG 2.0 AA. Актуализацията гарантира съответствие чрез регулиране на контраста на цветовете, така че да отговаря на стандартите за достъпност.
-
Решава проблем, при който страниците не се зареждат, тъй като определени потребителски контроли са маркирани с флаг като опасни. След като приложите тази корекция, можете изрично да се доверите на засегнатите контроли, като конфигурирате подходящото свойство на група сървъри по избор (AllowedTagPrefixesWhichAreNotWebControlsList).
Как да изтеглите и инсталирате актуализацията
Метод 1: Microsoft Update
Тази актуализация е налична от Microsoft Update. Когато включите автоматичното актуализиране, тази актуализация ще се изтегли и инсталира автоматично. За повече информация как да получавате актуализации на защитата автоматично вижте актуализиране на Windows: ЧЗВ.
Метод 2: Каталог на Microsoft Update
За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update.
Метод 3: Център на Microsoft за изтегляния
Можете да изтеглите самостоятелния пакет за актуализация чрез центъра на Microsoft за изтегляния. Следвайте инструкциите за инсталиране на страницата за изтегляне, за да инсталирате актуализацията.
Още информация
Информация за разполагане на актуализация на защитата
За информация за разполагането за тази актуализация вижте Разполагания – Ръководство за актуализации на защитата.
Информация за замяна на актуализация на защитата
Тази актуализация на защитата замества последно издадената актуализация на защитата 5002854.
Информация за хеширане на файлове
|
File name |
SHA256 hash |
|---|---|
|
sts2019-kb5002870-fullfile-x64-glb.exe |
E845346170CC689E8602FA81822713AE6257DE1472B4EB62062C6CA238628B03 |
Информация за файлове
Изтеглете списъка с файлове, които са включени в актуализацията на защитата 5002870.
Информация за защита и защита
Защитете се онлайн: Защита в Windows поддръжка
Научете как предпазваме от кибер заплахи: Защита на Microsoft