Shrnutí
Tato aktualizace zabezpečení řeší chybu zabezpečení falšování identity u Microsoft SharePoint Serveru, chybu zabezpečení umožňující zpřístupnění informací na SharePoint Serveru a chybu zabezpečení umožňující vzdálené spuštění kódu na SharePoint Serveru. Další informace o zranitelnostech najdete v následujících bezpečnostních zpravodajích:
- Běžná ohrožení zabezpečení a ohrožení společnosti Microsoft CVE-2021-34517
- Běžná ohrožení zabezpečení a ohrožení společnosti Microsoft CVE-2021-34519
- Běžná ohrožení zabezpečení a ohrožení společnosti Microsoft CVE-2021-34520
- Běžná ohrožení zabezpečení a ohrožení společnosti Microsoft CVE-2021-34467
- Běžná ohrožení zabezpečení a ohrožení společnosti Microsoft CVE-2021-34468
Poznámka
Pokud chcete nainstalovat tuto aktualizaci zabezpečení, musíte mít na počítači nainstalovanou prodejní verzi Microsoft SharePoint Enterprise Serveru 2016.
Tato veřejná aktualizace přináší balíček funkcí 2 pro SharePoint Server 2016. Balíček funkcí 2 obsahuje následující funkce:
- SharePoint Framework (SPFx)
Tato veřejná aktualizace přináší také všechny funkce, které byly součástí balíčku funkcí 1 pro SharePoint Server 2016, včetně:
- Protokolování akcí správy
- Vylepšení funkce MinRole
- Sharepointové vlastní dlaždice
- Hybridní taxonomie
- Rozhraní API pro OneDrive pro místní SharePoint
- Moderní uživatelské prostředí OneDrive pro firmy (dostupné pro zákazníky programu Software Assurance)
Moderní uživatelské prostředí služby OneDrive pro firmy vyžaduje aktivní smlouvu programu Software Assurance v době, kdy je prostředí povolené, a to buď instalací veřejné aktualizace, nebo ručním povolením. Pokud v době povolení nemáte aktivní smlouvu programu Software Assurance, musíte moderní uživatelské prostředí OneDrive pro firmy vypnout.
Další informace najdete v následujících článcích služby Microsoft Docs:
- Nové funkce zahrnuté ve veřejné aktualizaci z listopadu 2016 pro SharePoint Server 2016 (Feature Pack 1)
- Nové funkce zahrnuté ve veřejné aktualizaci pro SharePoint Server 2016 (Feature Pack 2) ze září 2017
Vylepšení a opravy
Tato aktualizace zabezpečení obsahuje opravy následujících potíží netýkajících se zabezpečení na SharePoint Serveru 2016:
- Opravuje problém, kdy PSConfig nespustí instanci správy Microsoft Edge, když se pokusíte použít Centrální správu SharePoint Serveru.
- Opravuje problém, kdy nejde vyřešit účty superuživatelů portálu a superčtenáře portálu ve farmě s více tenanty.
- Opravuje problém, kdy nelze otevřít editor XSL a parametrů v prohlížeči Microsoft Edge, který je založen na projektu Chromium.
- Řeší problém, kdy SharePoint Designer nevytvořil stránku formulářů pod podřízeným webem.
- Opravuje problém, kdy webová část Agregátor webů nepřidala novou kartu podle očekávání.
Tato aktualizace zabezpečení obsahuje také opravy následujících problémů netýkajících se zabezpečení v SharePoint Serveru 2016. Pokud chcete problémy úplně odstranit, musíte společně s touto aktualizací nainstalovat 5001981 KB .
- Přidává možnost změnit ASP.NET, zobrazení, dešifrování a ověřovací klíče webové aplikace SharePoint Serveru. Rutina PowerShellu Set-SPMachineKey nakonfiguruje a nasadí nové dešifrovací a ověřovací klíče na servery ve farmě. Rutina PowerShellu Update-SPMachineKey nasadí dešifrovací a ověřovací klíče na servery ve farmě.
- Opravuje problém, který ovlivňuje funkci nepoužívaných seznamů v nastavení proxy vyhledávacího prohledávače, přidáním podpory zástupných znaků ve stylu Windows do seznamu neobsáhlých adres.
Tato aktualizace zabezpečení obsahuje také opravy následujících potíží netýkajících se zabezpečení v Project Server 2016:
- Řeší problém, kdy se po odeslání časového rozvrhu nezobrazovaly odeslané aktualizace stavu ke schválení.
- V naplánované webové části tlačítko Vložit nevloží vyjmutý nebo zkopírovaný úkol do mřížky. Vkládání pomocí klávesnice (Ctrl+V) funguje podle očekávání. Odebrání pomocí klávesnice (Ctrl+X) ale nefunguje. Ctrl+X úkol místo vyjmutí zkopíruje.
Známé problémy v této aktualizaci
Po instalaci této aktualizace zabezpečení pro SharePoint Server můžou stávající pracovní postupy v pracovních postupech Microsoft SharePointu 2010 přestat fungovat. Kromě toho se do protokolu ULS (SharePoint Unified Logging System) zaznamenávají značky událostí "c42q8", "c42ra" nebo "c42rh". Další informace najdete v článku KB 5004862.
Jak získat a nainstalovat aktualizaci
Metoda 1: Microsoft Update
Tato aktualizace je k dispozici prostřednictvím služby Microsoft Update. Když zapnete automatické aktualizace, tato aktualizace se stáhne a nainstaluje automaticky. Další informace o automatickém získání aktualizací zabezpečení naleznete v tématu Nejčastější dotazy k služba služba Windows Update.
Metoda 2: Prostřednictvím Katalogu služby Microsoft Update
Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Metoda 3: Stažení softwaru společnosti Microsoft
Samostatný balíček aktualizace můžete získat prostřednictvím služby Stažení softwaru. Nainstalujte aktualizaci podle pokynů k instalaci na stránce pro stahování.
Další informace
Informace o nasazení aktualizací zabezpečení
Informace o nasazení této aktualizace najdete v tématu Informace o nasazení aktualizace zabezpečení: 13. července 2021 (KB5004480).
Informace o nahrazení aktualizace zabezpečení
Tato aktualizace zabezpečení nahrazuje dříve vydané aktualizace zabezpečení 5001946.
Informace o hodnotách hash souborů
| Název souboru | Hash SHA256 |
|---|---|
| sts2016-kb5001976-fullfile-x64-glb.exe | BCC5CEE0BE4C296198C654EC2B8FAB836B73848DB11136074BD315250CB33816 |
Informace o souborech
Stáhněte si seznam souborů, které jsou součástí aktualizace zabezpečení 5001976.
Informace o ochraně a zabezpečení
Chraňte se online: Podpora pro Zabezpečení Windows
Zjistěte, jak se chráníme před kybernetickými hrozbami: zabezpečení Microsoftu
Historie změn
Následující tabulka shrnuje některé nejdůležitější změny v tomto tématu.
| Datum | Popis |
|---|---|
| Července 22, 2021 | V části Vylepšení a opravy aktualizujte popis problému týkající se funkce obejití seznamu. |