Shrnutí
Tato aktualizace zabezpečení řeší chybu zabezpečení z hlediska vzdáleného spuštění kódu služby Microsoft SharePoint, chyby zabezpečení z falšování identity serveru Microsoft SharePoint Server, chyby zabezpečení z možnosti vzdáleného spuštění kódu serveru Microsoft SharePoint Server a chyby zabezpečení funkce zabezpečení serveru Microsoft SharePoint Server. Další informace o těchto chybách zabezpečení najdete v následujících informačních zpravodajích zabezpečení:
-
Nejčastější ohrožení zabezpečení a ohrožení zabezpečení společnosti Microsoft CVE-2023-33134
-
Nejčastější ohrožení zabezpečení a ohrožení zabezpečení společnosti Microsoft CVE-2023-33157
-
Nejčastější ohrožení zabezpečení a ohrožení zabezpečení společnosti Microsoft CVE-2023-33159
-
Nejčastější ohrožení zabezpečení a ohrožení zabezpečení společnosti Microsoft CVE-2023-33160
-
Nejčastější ohrožení zabezpečení a ohrožení zabezpečení společnosti Microsoft CVE-2023-33165
Poznámky:
-
Toto je build 16.0.16130.20642 balíčku aktualizace zabezpečení.
-
Chcete-li nainstalovat tuto aktualizaci zabezpečení, musíte mít v počítači nainstalovanou vydanou verzi aplikace Microsoft SharePoint Server - vydání s předplatným.
Vylepšení a opravy
Tato aktualizace zabezpečení obsahuje vylepšení a opravy pro následující problémy nesouvisely se zabezpečením v SharePoint Server - vydání s předplatným:
-
Opravuje problém, ke kterému dochází po instalaci popis aktualizace zabezpečení pro SharePoint Server - vydání s předplatným: 9. května 2023 (KB5002390),kdy aktualizace nebo odvolání řešení farmy trvá dlouho, pokud je účet služby sharepointové farmy členem místní skupiny Administrators. Fondy aplikací navíc můžou zůstat v zastaveném stavu i po dokončení operace.
-
Opravuje problém, kdy fondy aplikací, které nejsou sharepointovými, které hostují 32bitové aplikace na sharepointových serverech, přestanou reagovat, pokud pro tyto fondy ve Správci Internetové informační služby (IIS) nastavíte Povolit 32bitové aplikace na hodnotu True .
-
Opravuje problém, při kterém se zobrazuje indikátor vizuálu žlutého pruhu chybějících požadovaných hodnot polí, i když položka obsahuje hodnoty požadovaných polí. K tomu dochází v případě, že zobrazení nezobrazuje požadovaná pole.
-
Opravuje problém, kdy nelze úspěšně volat rozhraní API ListData.svc, pokud seznam obsahuje počítaný sloupec, jehož vzorec se nepřeloží na dvojitou hodnotu.
-
Aktualizace zásady letního času pro časová pásma v Egyptě, Fidži, Jordánsku, Mexiku a Uruguayi.
-
Přidá všechny účty fondu webových aplikací do skupiny WSS_WPG na všech serverech farmy.
-
Opravuje problém, kdy je ID dokumentu možné upravovat v moderním prostředí knihovny dokumentů.
-
Opravuje problém, kdy avatar webu moderní stránky zobrazuje zkratku typu webu místo skutečného názvu webu v čínských (zjednodušených) webech. Pokud se chcete vrátit k předchozímu chování, spusťte v prostředí SharePoint Management Shell následující příkaz:
$farm = Get-SPFarm $farm.ServerDebugFlags.Add(53113) $farm.update() iisreset
-
Opravuje problém, kdy se ve sloupci Spravovaná metadata a ve sloupci Osoba místo názvu popisku zobrazovala ID termínu.
-
Opravuje problém, kdy se překryv oznámení zobrazuje za panelem Udělit přístup .
-
Opravuje problém, kdy přílohy přidané k položce seznamu nejsou viditelné v moderním uživatelském rozhraní, dokud se stránka neaktualizuje.
-
Opravuje problém, kdy nemůžete získat přístup k prostředkům mezi weby.
-
Opravuje některé problémy s vykreslováním znakové sady GB18030.
Tato aktualizace zabezpečení obsahuje také opravy pro následující problémy nesouvisecí se zabezpečením, ke kterým dochází při použití objektového modelu na straně klienta (CSOM) na projektovém serveru:
-
Pro projekt nelze nastavit kalendář projektu nebo úkolů.
-
Vlastnost ScheduledFromStart pro projekt nelze aktualizovat.
Známé problémy v této aktualizaci
Funkce související s dokumentem se při ukládání nebo automatickém ukládání nezdaří, zejména při integraci se službou Office Online Server. Například:
-
V knihovně dokumentů nelze uložit jako kopii Word, Excelu nebo PowerPointu online.
-
Do knihovny formulářů publikované aplikací InfoPath Designer 2013 nelze přidat novou položku.
-
Funkce automatického ukládání OneNotu nefunguje v knihovně dokumentů.
Chcete-li tento problém vyřešit, spusťte následující příkaz v prostředí SharePoint Management Shell:
$farm = Get-SPFarm $farm.ServerDebugFlags.Add(53112) $farm.update() iisreset
Jak získat a nainstalovat aktualizaci
Metoda 1: Microsoft Update
Tato aktualizace je k dispozici na webu Microsoft Update. Když zapnete automatické aktualizace, tato aktualizace se stáhne a nainstaluje automaticky. Další informace o tom, jak automaticky získávat aktualizace zabezpečení, najdete v tématu služba Windows Update: nejčastější dotazy.
Metoda 2: Prostřednictvím Katalogu služby Microsoft Update
Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update.
Metoda 3: Microsoft Download Center
Samostatný balíček aktualizací můžete získat prostřednictvím webu Microsoft Download Center. Pokud chcete aktualizaci nainstalovat, postupujte podle pokynů k instalaci na stránce pro stažení.
Další informace
Informace o nasazení aktualizací zabezpečení
Informace o nasazení této aktualizace najdete v tématu Nasazení – Průvodce aktualizacemi zabezpečení.
Informace o nahrazení aktualizací zabezpečení
Tato aktualizace zabezpečení nahrazuje dříve vydané aktualizace zabezpečení 5002416.
Informace o hodnotách hash souborů
File name |
SHA256 hash |
---|---|
uber-subscription-kb5002424-fullfile-x64-glb.exe |
C2773F298B2D8DB191238B868575C83687C5DD85D8B49ED4E4DF41ECE465083E |
Informace o souborech
Stáhněte si seznam souborů, které jsou součástí 5002424 aktualizací zabezpečení.
Informace o ochraně a zabezpečení
Chraňte se online: podpora Zabezpečení Windows
Zjistěte, jak se chráníme před kybernetickými hrozbami: Zabezpečení Microsoftu
Historie změn
Následující tabulka shrnuje některé z nejdůležitějších změn tohoto tématu.
Datum |
Popis |
---|---|
úterý 17. července 2023 |
Přidali jsme část Známé problémy v této aktualizaci, která popisuje problém, se kterým se můžou uživatelé setkat. |