Resumé
Denne sikkerhedsopdatering løser en Denial of Service-sårbarhed i Microsoft SharePoint. Du kan få mere at vide om sikkerhedsrisikoen under Microsofts almindelige sikkerhedsrisici og eksponeringer CVE-2023-33129.
Bemærk
- Dette er build 16.0.5400.1001 af sikkerhedsopdateringspakken.
- Hvis du vil anvende denne sikkerhedsopdatering, skal du have den endelige version af Microsoft SharePoint Enterprise Server 2016 installeret på computeren.
Denne offentlige opdatering leverer funktionspakke 2 til SharePoint Server 2016. Funktionspakke 2 indeholder følgende funktion:
- SharePoint Framework (SPFx)
Denne offentlige opdatering indeholder også alle de funktioner, der var inkluderet i Feature Pack 1 til SharePoint Server 2016, herunder:
- Logføring af administrative handlinger
- Forbedringer af MinRole
- Brugerdefinerede SharePoint-felter
- Hybrid taksonomi
- OneDrive-API til SharePoint i det lokale miljø
- OneDrive for Business moderne brugeroplevelse (tilgængelig for Software Assurance-kunder)
Den moderne brugeroplevelse i OneDrive for Business kræver en aktiv Software Assurance-kontrakt på det tidspunkt, hvor oplevelsen aktiveres, enten ved installation af den offentlige opdatering eller ved manuel aktivering. Hvis du ikke har en aktiv Software Assurance-kontrakt på aktiveringstidspunktet, skal du deaktivere den moderne brugeroplevelse i OneDrive for Business.
Du kan finde flere oplysninger i følgende Microsoft Learn-artikler:
- Nye funktioner, der er inkluderet i den offentlige opdatering fra november 2016 til SharePoint Server 2016 (Feature Pack 1)
- Nye funktioner inkluderet i den offentlige opdatering til SharePoint Server 2016 (funktionspakke 2) fra september 2017
Forbedringer og rettelser
Denne sikkerhedsopdatering retter det kendte problem "HTTP-fejl 503", der er beskrevet i KB 5026765. Problemet blev introduceret i sikkerhedsopdateringen til SharePoint Server 2016 (KB 5002385) fra 11. april 2023. Denne opdatering sikrer, at integrationsmodulet Windows Antimalware Scan Interface (AMSI) kun er konfigureret på versioner af Windows Server, der understøtter AMSI, f.eks. Windows Server 2016 og nyere. Denne opdatering fjerner konfigurationen af AMSI-integrationsmodulet, hvis den findes, fra versioner af Windows Server, der ikke understøtter AMSI, f.eks. Windows Server 2012 R2.
Sådan henter og installerer du opdateringen
Metode 1: Microsoft Update
Denne opdatering er tilgængelig fra Microsoft Update. Når du slår automatisk opdatering til, downloades og installeres denne opdatering automatisk. Du kan finde flere oplysninger om, hvordan du får sikkerhedsopdateringer automatisk, under Windows Update: Ofte stillede spørgsmål.
Metode 2: Microsoft Update-katalog
Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Metode 3: Microsoft Download Center
Du kan få den separate opdateringspakke via Microsoft Download Center. Følg installationsvejledningen på downloadsiden for at installere opdateringen.
Flere oplysninger
Oplysninger om installation af sikkerhedsopdateringer
Du kan få oplysninger om installation af denne opdatering under Udrulninger – vejledning til sikkerhedsopdateringer.
Oplysninger om erstatning af sikkerhedsopdateringer
Denne sikkerhedsopdatering erstatter tidligere udgivet sikkerhedsopdatering 5002397.
Filhashoplysninger
| Filnavn | SHA256-hash |
|---|---|
| sts2016-kb5002404-fullfile-x64-glb.exe | 42A834F460BA0CEA4AC6C8A05615C1ADFD7DF4494F4AFFA5A18108D2F20CC443 |
Filoplysninger
Hent listen over filer, der er medtaget i sikkerhedsopdateringen 5002404.
Oplysninger om beskyttelse og sikkerhed
Beskyt dig selv online: Support til Windows Sikkerhed
Få mere at vide om, hvordan vi beskytter mod cybertrusler: Microsoft Security