Beskrivelse af sikkerhedsopdateringen til SharePoint Enterprise Server 2016: 11. april 2023 (KB5002385)

Gælder for
SharePoint Server 2016

Resumé

Denne sikkerhedsopdatering løser et Microsoft SharePoint Server-spoofing-sikkerhedsproblem. Du kan finde flere oplysninger om sikkerhedsrisikoen under Microsofts almindelige sikkerhedsrisici og eksponeringer CVE-2023-28288.

Bemærk

  • Dette er build 16.0.5391.1000 af sikkerhedsopdateringspakken.
  • Hvis du vil anvende denne sikkerhedsopdatering, skal du have den endelige version af Microsoft SharePoint Enterprise Server 2016 installeret på computeren.

Denne offentlige opdatering leverer funktionspakke 2 til SharePoint Server 2016. Funktionspakke 2 indeholder følgende funktion:

  • SharePoint Framework (SPFx)

Denne offentlige opdatering indeholder også alle de funktioner, der var inkluderet i Feature Pack 1 til SharePoint Server 2016, herunder:

  • Logføring af administrative handlinger
  • Forbedringer af MinRole
  • Brugerdefinerede SharePoint-felter
  • Hybrid taksonomi
  • OneDrive-API til SharePoint i det lokale miljø
  • OneDrive for Business moderne brugeroplevelse (tilgængelig for Software Assurance-kunder)

Den moderne brugeroplevelse i OneDrive for Business kræver en aktiv Software Assurance-kontrakt på det tidspunkt, hvor oplevelsen aktiveres, enten ved installation af den offentlige opdatering eller ved manuel aktivering. Hvis du ikke har en aktiv Software Assurance-kontrakt på aktiveringstidspunktet, skal du deaktivere den moderne brugeroplevelse i OneDrive for Business.

Du kan finde flere oplysninger i følgende Microsoft Docs-artikler:

Forbedringer og rettelser

For at hjælpe kunderne med at beskytte deres miljøer introducerer Microsoft integration mellem SharePoint Server 2016 og Windows Antimalware Scan Interface (AMSI). AMSI-integrationsfunktionaliteten er designet til at forhindre skadelige webanmodninger i at nå SharePoint-slutpunkter. Det forhindrer f.eks., at en sikkerhedsrisiko udnyttes i et SharePoint-slutpunkt, før den officielle løsning på sikkerhedsrisikoen er installeret. Du kan finde flere oplysninger under Konfigurer AMSI-integration med SharePoint Server.

Bemærk

For at få forbedringen skal du installere KB 5002370 sammen med denne opdatering.

Denne sikkerhedsopdatering indeholder også en forbedring og en rettelse til følgende ikke-sikkerhedsproblem i SharePoint Enterprise Server 2016:

  • Sørg for, at SharePoint-farmtjenestekontoen er i databaseejergruppen for en database til et tjenesteprogram med abonnementsindstillinger.
  • Vi rettede et problem, hvor blokerede filtypenavne medførte fejl ved oprettelse og adgang til mapper og underordnede websteder.

Kendte problemer i denne opdatering

Når du har installeret denne sikkerhedsopdatering til SharePoint Server 2016, der kører på Windows Server 2012 R2, vises en "HTTP-fejl 503. Tjenesten er ikke tilgængelig". Du kan finde flere oplysninger og en alternativ løsning på dette kendte problem under HTTP-fejl 503 efter installation af opdateringer fra 11. april 2023 til SharePoint Server 2016 på Windows Server 2012 R2 (KB5026765).

Sådan henter og installerer du opdateringen

Metode 1: Microsoft Update

Denne opdatering er tilgængelig fra Microsoft Update. Når du slår automatisk opdatering til, downloades og installeres denne opdatering automatisk. Du kan finde flere oplysninger om, hvordan du får sikkerhedsopdateringer automatisk, under Windows Update: Ofte stillede spørgsmål.

Metode 2: Microsoft Update-katalog

Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.

Metode 3: Microsoft Download Center

Du kan få den separate opdateringspakke via Microsoft Download Center. Følg installationsvejledningen på downloadsiden for at installere opdateringen.

Flere oplysninger

Oplysninger om installation af sikkerhedsopdateringer

Du kan få oplysninger om installation af denne opdatering under Udrulninger – vejledning til sikkerhedsopdateringer.

Oplysninger om erstatning af sikkerhedsopdateringer

Denne sikkerhedsopdatering erstatter en tidligere udgivet sikkerhedsopdatering 5002368.

Filhashoplysninger

Filnavn SHA256-hash
sts2016-kb5002385-fullfile-x64-glb.exe 8D51EE29A7751D553B0BD952FD714502A845EBFEEC08D43F86129C7C4D4B6E9E

Filoplysninger

Download listen over filer, der er inkluderet i sikkerhedsopdateringen 5002385.

Oplysninger om beskyttelse og sikkerhed

Beskyt dig selv online: Support til Windows Sikkerhed

Få mere at vide om, hvordan vi beskytter mod cybertrusler: Microsoft Security

Ændringsoversigt

Følgende tabel opsummerer nogle af de vigtigste ændringer i dette emne.

Dato Beskrivelse
18. april 2023 Tilføjet afsnittet "Kendte problemer i denne opdatering" for at beskrive et problem, som brugerne kan opleve.