Popis aktualizace zabezpečení pro SharePoint Enterprise Server 2016: 10. srpna 2021 (KB5002002)

Platí pro
SharePoint Server 2016

Shrnutí

Tato aktualizace zabezpečení řeší chybu zabezpečení falšování identity serveru Microsoft SharePoint Server. Další informace o této chybě zabezpečení najdete v tématu Běžná ohrožení zabezpečení a ohrožení zabezpečení společnosti Microsoft CVE-2021-36940.

Poznámka

Pokud chcete nainstalovat tuto aktualizaci zabezpečení, musíte mít na počítači nainstalovanou prodejní verzi Microsoft SharePoint Enterprise Serveru 2016.

Tato veřejná aktualizace přináší balíček funkcí 2 pro SharePoint Server 2016. Balíček funkcí 2 obsahuje následující funkce:

  • SharePoint Framework (SPFx)

Tato veřejná aktualizace přináší také všechny funkce, které byly součástí balíčku funkcí 1 pro SharePoint Server 2016, včetně:

  • Protokolování akcí správy
  • Vylepšení funkce MinRole
  • Sharepointové vlastní dlaždice
  • Hybridní taxonomie
  • Rozhraní API pro OneDrive pro místní SharePoint
  • Moderní uživatelské prostředí OneDrive pro firmy (dostupné pro zákazníky programu Software Assurance)

Moderní uživatelské prostředí služby OneDrive pro firmy vyžaduje aktivní smlouvu programu Software Assurance v době, kdy je prostředí povolené, a to buď instalací veřejné aktualizace, nebo ručním povolením. Pokud v době povolení nemáte aktivní smlouvu programu Software Assurance, musíte moderní uživatelské prostředí OneDrive pro firmy vypnout.

Další informace najdete v následujících článcích služby Microsoft Docs:

Vylepšení a opravy

Tato aktualizace zabezpečení obsahuje opravy následujících potíží netýkajících se zabezpečení na SharePoint Serveru 2016:

  • V určitých opakujících se scénářích příslušný pracovní proces zobrazuje zvyšující se vzor spotřeby paměti, který je nakonec následován ukončením procesu. Tato aktualizace řeší tento problém zajištěním standardního vzoru spotřeby paměti.
  • Po instalaci aktualizací zabezpečení pro SharePoint Server z května 2021 nemůžete sdílet dokumenty s jinými uživateli, protože uživatele nelze identifikovat podle zadaných informací o uživateli.
  • Uživatelský kód je blokován, když sestavení třetích stran přistupují k citlivým vlastnostem. Po instalaci této aktualizace můžete postupovat podle kroků uvedených v KB5004581 a přidat sestavy třetích stran do seznamu sestavení, abyste měli přístup k citlivým vlastnostem v souboru Web.config.

Jak získat a nainstalovat aktualizaci

Metoda 1: Microsoft Update

Tato aktualizace je k dispozici prostřednictvím služby Microsoft Update. Když zapnete automatické aktualizace, tato aktualizace se stáhne a nainstaluje automaticky. Další informace o automatickém získání aktualizací zabezpečení naleznete v tématu Nejčastější dotazy k služba služba Windows Update.

Metoda 2: Prostřednictvím Katalogu služby Microsoft Update

Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.

Metoda 3: Stažení softwaru společnosti Microsoft

Samostatný balíček aktualizace můžete získat prostřednictvím služby Stažení softwaru. Nainstalujte aktualizaci podle pokynů k instalaci na stránce pro stahování.

Další informace

Informace o nasazení aktualizací zabezpečení

Informace o nasazení této aktualizace najdete v tématu Informace o nasazení aktualizace zabezpečení: 10. srpna 2021 (KB5005247).

Informace o nahrazení aktualizace zabezpečení

Tato aktualizace zabezpečení nahrazuje dříve vydané aktualizace zabezpečení 5001976.

Informace o hodnotách hash souborů

Název souboru Hash SHA256
sts2016-kb5002002-fullfile-x64-glb.exe 4A181E11CCBF016BB1DD472496D375D1AFAC6C2E7E71E5E9318068441A4278CB

Informace o souborech

Stáhněte si seznam souborů, které jsou součástí aktualizace zabezpečení 5002002.

Informace o ochraně a zabezpečení

Chraňte se online: Podpora pro Zabezpečení Windows

Zjistěte, jak se chráníme před kybernetickými hrozbami: zabezpečení Microsoftu