Resumé
Denne sikkerhedsopdatering løser et sikkerhedsproblem, der medfører fjernudførelse af kode i Microsoft SharePoint Server og et sikkerhedsproblem i Microsoft SharePoint Server-spoofing. Du kan få mere at vide om sikkerhedsrisiciene i følgende sikkerhedsvejledninger:
- Microsoft almindelige sårbarheder og eksponeringer CVE-2021-42294
- Microsofts almindelige sårbarheder og eksponeringer CVE-2021-42309
- Microsoft almindelige sårbarheder og eksponeringer CVE-2021-42320
- Microsoft almindelige sårbarheder og eksponeringer CVE-2021-43242
Bemærk
Hvis du vil anvende denne sikkerhedsopdatering, skal du have den endelige version af Microsoft SharePoint Enterprise Server 2016 installeret på computeren.
Denne offentlige opdatering leverer funktionspakke 2 til SharePoint Server 2016. Funktionspakke 2 indeholder følgende funktion:
- SharePoint Framework (SPFx)
Denne offentlige opdatering indeholder også alle de funktioner, der var inkluderet i Feature Pack 1 til SharePoint Server 2016, herunder:
- Logføring af administrative handlinger
- Forbedringer af MinRole
- Brugerdefinerede SharePoint-felter
- Hybrid taksonomi
- OneDrive-API til SharePoint i det lokale miljø
- Moderne brugeroplevelse i OneDrive for Business (tilgængelig for Software Assurance-kunder)
Den moderne OneDrive for Business-brugeroplevelse kræver en aktiv Software Assurance-kontrakt på det tidspunkt, hvor oplevelsen aktiveres, enten ved installation af den offentlige opdatering eller ved manuel aktivering. Hvis du ikke har en aktiv Software Assurance-kontrakt på aktiveringstidspunktet, skal du deaktivere den moderne OneDrive for Business-brugeroplevelse.
Du kan finde flere oplysninger i følgende Microsoft Docs-artikler:
- Nye funktioner, der er inkluderet i den offentlige opdatering fra november 2016 til SharePoint Server 2016 (Feature Pack 1)
- Nye funktioner inkluderet i den offentlige opdatering til SharePoint Server 2016 (funktionspakke 2) fra september 2017
Forbedringer og rettelser
Denne sikkerhedsopdatering indeholder rettelser til følgende ikke-sikkerhedsproblemer i SharePoint Server 2016:
Retter et problem, hvor kommandoerne Update-SPMachineKey og Set-SPMachineKey ikke fungerer som forventet i SharePoint Server 2016 PowerShell.
Vi rettede et problem, hvor du modtager fejlmeddelelsen "Type ikke tilladt", når du forsøger at gendanne et søgetjenesteprogram, efter du har installeret opdateringerne for maj 2021 til SharePoint Server.
Vi har rettet et problem, hvor egenskabsbegrænsningstypen for søgeforespørgsler, der bruger operatoren equal (f.eks. title=R123), ikke længere returnerer søgeresultater.
Bemærk
For at løse dette problem helt skal du installere KB 5002059 sammen med denne opdatering.
Sådan henter og installerer du opdateringen
Metode 1: Microsoft Update
Denne opdatering er tilgængelig fra Microsoft Update. Når du slår automatisk opdatering til, downloades og installeres denne opdatering automatisk. Du kan finde flere oplysninger om, hvordan du får sikkerhedsopdateringer automatisk, under Windows Update: Ofte stillede spørgsmål.
Metode 2: Microsoft Update-katalog
Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Metode 3: Microsoft Download Center
Du kan få den separate opdateringspakke via Microsoft Download Center. Følg installationsvejledningen på downloadsiden for at installere opdateringen.
Flere oplysninger
Oplysninger om installation af sikkerhedsopdateringer
Du kan finde installationsoplysninger om denne opdatering under Oplysninger om installation af sikkerhedsopdateringer: 14. december 2021 (KB5008541).
Oplysninger om erstatning af sikkerhedsopdateringer
Denne sikkerhedsopdatering erstatter tidligere udgivet sikkerhedsopdatering 5002029.
Filhashoplysninger
| Filnavn | SHA256-hash |
|---|---|
| sts2016-kb5002055-fullfile-x64-glb.exe | 003B1DEAF50CD76F131C6AD0B870C25E10FEAF481FE490BE058471B2F25EF940 |
Filoplysninger
Download listen over filer, der er inkluderet i sikkerhedsopdateringen 5002055.
Oplysninger om beskyttelse og sikkerhed
Beskyt dig selv online: support til Windows Sikkerhed
Få mere at vide om, hvordan vi beskytter mod cybertrusler: Microsoft Security