Shrnutí
Tato aktualizace zabezpečení řeší chybu zabezpečení umožňující falšování identity Microsoft SharePoint Serveru a chybu zabezpečení umožňující vzdálené spuštění kódu v aplikaci Microsoft Excel. Další informace o zranitelnostech najdete v následujících bezpečnostních zpravodajích:
- Běžná ohrožení zabezpečení a ohrožení společnosti Microsoft CVE-2022-24472
- Microsoft Common Vulnerabilities and Exposures CVE-2022-26901
Vylepšení a opravy
Tato aktualizace zabezpečení obsahuje opravy a vylepšení následujících problémů netýkajících se zabezpečení v SharePoint Server - vydání s předplatným - vydání s předplatným:
- Řeší problém, kdy na OneDrivu nevidíte soubory, ke kterým jste nedávno přistupovali na kartě Poslední . K tomuto problému dochází, protože rozhraní API pro vyhledávání nefunguje, když hlavička HTTP_Origin nemá hodnotu null.
- Řeší problém, kdy nelze obnovit podřízený web pomocí System Center Data Protection Manageru (DPM).
- Povolí deklaraci identity "kid" pro OpenID Connect (OIDC), když se používá koncový bod metadat.
- Opravili jsme problém, kdy se záhlaví skupiny zobrazovalo nesprávně, když jste ve sloupci Datum v moderním zobrazení knihovny dokumentů vybrali Seskupit podle data.
- Opravili jsme problém, kdy nejde kopírovat a vkládat hodnoty do sloupce Osoba nebo Skupina pomocí Rychlých úprav ve vlastním seznamu, pokud má účet stejné hodnoty jména a příjmení jako jiné účty.
- Opravuje problém, kdy uživatelé, kteří nemají oprávnění "Zobrazit položky", nevidí levé navigační podokno na moderních webech, které mají povolené funkce publikování.
- Opravuje problém, kdy nefunguje funkce filtru ve vyhledávacím sloupci obsahujícím hodnotu typu Datum a čas.
- Řeší problém, kdy v prohlížeči Internet Explorer nefunguje stránka "Sdílet se mnou".
- Když zakážete nepřetržité procházení, nastaví přírůstkový plán procházení na hodnotu null.
- Opravili jsme problém, kdy odstranění více řádků nefungovalo očekávaným způsobem při úpravách seznamu v zobrazení mřížky.
- Opravili jsme problém, kdy byla úroveň nadpisu v podokně Změnit motiv nesprávně definována jako H4.
- Opravuje problém s přístupností, kdy v dialogovém okně Nový odkaz chybí role a název dialogového okna.
Tato aktualizace zabezpečení obsahuje také opravy a vylepšení pro následující problémy netýkající se zabezpečení v Project Serveru:
- Opravuje DatabaseUndefinedError a System.Data.SqlClient.SqlException (0x80131904): V chybách databáze , ke kterým dochází při dotazování vyhledávacích tabulek pomocí objektového modelu na straně klienta SharePointu (CSOM), už existuje objekt s názvem pk_lt_uids.
- Opravili jsme problém, při kterém se jazyk hodnot ve vlastních polích typu příznak v datové krychli OLAP (Online Analytical Processing) neshodoval s jazykem Project Serveru. Například hodnoty příznaku se zobrazují jako "True" nebo "False" v angličtině a "Vero" nebo "Falso" v italštině, ale hodnoty jsou vždy zobrazeny v anglické podobě.
- Řeší problém, kdy se nezdaří upgrade z Project Serveru 2019 na Project Server vydání s předplatným a v některých případech se vygeneruje chybová zpráva "Objekt je příliš nový".
Známé problémy v této aktualizaci
- Moderní domovská stránka (ani žádné stránky webu) se nedá dobře vykreslit v prohlížeči Internet Explorer. Tento problém můžete obejít tak, že pro přístup ke stránce použijete jiné moderní prohlížeče, jako je Microsoft Edge nebo Google Chrome.
- Na moderní domovské stránce (ani na stránkách libovolného webu) nejde akci Otevřít podokno podrobností provést ve webové části Seznam a Knihovna dokumentů. Pokud chcete tento problém vyřešit, přejděte na odpovídající seznam nebo stránku dokumentu a proveďte podobnou operaci.
- Moderní stránky webu nefungují správně na levém navigačním panelu, na panelu pro úpravy webových částí a při úpravě názvu stránky webu. Microsoft poskytne opravu v příští verzi.
Jak získat a nainstalovat aktualizaci
Metoda 1: Microsoft Update
Tato aktualizace je k dispozici prostřednictvím služby Microsoft Update. Když zapnete automatické aktualizace, tato aktualizace se stáhne a nainstaluje automaticky. Další informace o automatickém získání aktualizací zabezpečení naleznete v tématu Nejčastější dotazy k služba služba Windows Update.
Metoda 2: Prostřednictvím Katalogu služby Microsoft Update
Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Metoda 3: Stažení softwaru společnosti Microsoft
Samostatný balíček aktualizace můžete získat prostřednictvím služby Stažení softwaru. Nainstalujte aktualizaci podle pokynů k instalaci na stránce pro stahování.
Další informace
Informace o nasazení aktualizací zabezpečení
Informace o nasazení této aktualizace najdete v tématu Informace o nasazení aktualizace zabezpečení: 12. dubna 2022 (KB5012926).
Informace o nahrazení aktualizace zabezpečení
Tato aktualizace zabezpečení nahrazuje dříve vydané aktualizace zabezpečení 5002145.
Informace o hodnotách hash souborů
| Název souboru | Hash SHA256 |
|---|---|
| sts-subscription-kb5002191-fullfile-x64-glb.exe | 91BCDFF9524E0DDC604887188A18F4D9AF0B368C02836C72582A2E80CA7D1EE5 |
Informace o souborech
Stáhněte si seznam souborů, které jsou součástí aktualizace zabezpečení 5002191.
Informace o ochraně a zabezpečení
Chraňte se online: Podpora pro Zabezpečení Windows
Zjistěte, jak se chráníme před kybernetickými hrozbami: zabezpečení Microsoftu
Historie změn
Následující tabulka shrnuje některé nejdůležitější změny v tomto tématu.
| Datum | Popis |
|---|---|
| 15. dubna 2022 | Do části "Známé problémy v této aktualizaci" jsme přidali alternativní řešení pro první známý problém. |
| 27 dubna, 2022 | Do části "Známé problémy v této aktualizaci" byl přidán známý problém. |