Beskrivelse af sikkerhedsopdateringen til SharePoint Server 2016: 11. november 2025 (KB5002805)

Gælder for
SharePoint Server 2016

Resumé

Vigtig

  • Hvis du i øjeblikket kører SharePoint Workflow Manager, skal du installere SharePoint Workflow Manager (KB5002799) til din farm, før du installerer denne kumulative opdatering.

  • Hvis du i øjeblikket kører den klassiske version af Workflow Manager, skal du aktivere fejlfindingsflaget for at fortsætte med at bruge det.

    $farm = Get-SPFarm

    $farm.ServerDebugFlags.Add(53601)

    $farm.update()

    iisreset

Denne sikkerhedsopdatering løser sårbarheden i forbindelse med fjernudførelse af kode i Microsoft SharePoint. Du kan få mere at vide om sikkerhedsrisiciene under Microsofts almindelige sårbarheder og eksponeringer CVE-2025-62204.

Bemærk

  • Dette er build 16.0.5526.1001 af sikkerhedsopdateringspakken.
  • Hvis du vil anvende denne sikkerhedsopdatering, skal du have den endelige version af Microsoft SharePoint Server 2016 installeret på computeren.

Denne offentlige opdatering leverer funktionspakke 2 til SharePoint Server 2016. Funktionspakke 2 indeholder følgende funktion:

  • SharePoint Framework (SPFx)

Denne offentlige opdatering indeholder også alle de funktioner, der var inkluderet i Feature Pack 1 til SharePoint Server 2016, herunder:

  • Logføring af administrative handlinger
  • Forbedringer af MinRole
  • Brugerdefinerede SharePoint-felter
  • Hybrid taksonomi
  • OneDrive-API til SharePoint i det lokale miljø
  • Moderne brugeroplevelse i OneDrive for Business (tilgængelig for Software Assurance-kunder)

Den moderne OneDrive for Business-brugeroplevelse kræver en aktiv Software Assurance-kontrakt på det tidspunkt, hvor oplevelsen aktiveres, enten ved installation af den offentlige opdatering eller ved manuel aktivering. Hvis du ikke har en aktiv Software Assurance-kontrakt på aktiveringstidspunktet, skal du deaktivere den moderne OneDrive for Business-brugeroplevelse.

Du kan finde flere oplysninger i følgende Microsoft Learn-artikler:

Forbedringer og rettelser

Denne sikkerhedsopdatering indeholder forbedringer og rettelser til følgende ikke-sikkerhedsproblem i SharePoint Server 2016.

  • Fjerner de nægtede skrivetilladelser til WSS-_WPG og IIS_IURS-grupper for at løse fejl, der opstår under nyere opdateringsinstallationer.

Kendte problemer i denne opdatering

Brugere kan se "4gab5"-hændelsesmærker, der logføres i ULS-logfilerne (SharePoint Unified Logging System), når de tilgår sitedirectorysettings.aspx ved hjælp af "angiv anden vært".

Dette problem opstår på grund af den forbedrede sikkerhed, der begrænser adgangen til sitedirectorysettings.aspx den aktuelle farmvært.

For at løse dette problem kan farmadministratoren føje det nye domæne til indstillingen AdditionalValidSPFarmHosts i farmen ved at køre følgende PowerShell-kommandoer:

add-pssnapin *

$f = get-spfarm

$f.AddGenericAllowedListValue("AdditionalValidSPFarmHosts", "your_additional_farm_host")

$f.update()

iisreset

Bemærk

Sørg for, at indstillingsværten er sikker, før du følger vejledningen for at tilføje det nye domæne.

Sådan henter og installerer du opdateringen

Metode 1: Microsoft Update

Denne opdatering er tilgængelig fra Microsoft Update. Når du slår automatisk opdatering til, downloades og installeres denne opdatering automatisk. Du kan finde flere oplysninger om, hvordan du får sikkerhedsopdateringer automatisk, under Windows Update: Ofte stillede spørgsmål.

Metode 2: Microsoft Update-katalog

Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog .

Metode 3: Microsoft Download Center

Du kan få den separate opdateringspakke via Microsoft Download Center. Følg installationsvejledningen på downloadsiden for at installere opdateringen.

Flere oplysninger

Oplysninger om installation af sikkerhedsopdateringer

Du kan få oplysninger om installation af denne opdatering under Udrulninger – vejledning til sikkerhedsopdateringer.

Oplysninger om erstatning af sikkerhedsopdateringer

Denne sikkerhedsopdatering erstatter tidligere udsendte sikkerhedsopdateringer 5002788.

Filhashoplysninger

Filnavn SHA256-hash
sts2016-kb5002805-fullfile-x64-glb.exe F62892373F4FAEA4756C0F05BCEE9E5A2D4D280E280C0AC411DCD695C1E9B7C9

Filoplysninger

Download listen over filer, der er inkluderet i sikkerhedsopdateringen 5002805.

Oplysninger om beskyttelse og sikkerhed

Beskyt dig selv online: support til Windows Sikkerhed

Få mere at vide om, hvordan vi beskytter mod cybertrusler: Microsoft Security