Resumé
Denne sikkerhedsopdatering løser et Microsoft SharePoint Server-spoofing-sikkerhedsproblem. Du kan få mere at vide om sikkerhedsrisikoen i Microsofts almindelige sårbarheder og eksponeringer CVE-2021-36940.
Bemærk
Hvis du vil anvende denne sikkerhedsopdatering, skal du have den endelige version af Microsoft SharePoint Enterprise Server 2016 installeret på computeren.
Denne offentlige opdatering leverer funktionspakke 2 til SharePoint Server 2016. Funktionspakke 2 indeholder følgende funktion:
- SharePoint Framework (SPFx)
Denne offentlige opdatering indeholder også alle de funktioner, der var inkluderet i Feature Pack 1 til SharePoint Server 2016, herunder:
- Logføring af administrative handlinger
- Forbedringer af MinRole
- Brugerdefinerede SharePoint-felter
- Hybrid taksonomi
- OneDrive-API til SharePoint i det lokale miljø
- Moderne brugeroplevelse i OneDrive for Business (tilgængelig for Software Assurance-kunder)
Den moderne OneDrive for Business-brugeroplevelse kræver en aktiv Software Assurance-kontrakt på det tidspunkt, hvor oplevelsen aktiveres, enten ved installation af den offentlige opdatering eller ved manuel aktivering. Hvis du ikke har en aktiv Software Assurance-kontrakt på aktiveringstidspunktet, skal du deaktivere den moderne OneDrive for Business-brugeroplevelse.
Du kan finde flere oplysninger i følgende Microsoft Docs-artikler:
- Nye funktioner, der er inkluderet i den offentlige opdatering fra november 2016 til SharePoint Server 2016 (Feature Pack 1)
- Nye funktioner inkluderet i den offentlige opdatering til SharePoint Server 2016 (funktionspakke 2) fra september 2017
Forbedringer og rettelser
Denne sikkerhedsopdatering indeholder rettelser til følgende ikke-sikkerhedsproblemer i SharePoint Server 2016:
- I visse gentagne scenarier viser den relevante arbejdsproces et stigende hukommelsesforbrugsmønster, der til sidst efterfølges af procesafslutning. Denne opdatering løser dette problem ved at sikre et standardmønster for hukommelsesforbrug.
- Når du har installeret sikkerhedsopdateringerne for maj 2021 til SharePoint Server, kan du ikke dele dokumenter med andre brugere, fordi brugeren ikke kan identificeres ud fra de angivne brugeroplysninger.
- Brugerkode blokeres, når tredjepartsgrupper får adgang til følsomme egenskaber. Når du har anvendt denne opdatering, kan du følge de trin, der er angivet i KB5004581 for at føje tredjepartssamlinger til assemblylisten for at få adgang til de følsomme egenskaber i den Web.config fil.
Sådan henter og installerer du opdateringen
Metode 1: Microsoft Update
Denne opdatering er tilgængelig fra Microsoft Update. Når du slår automatisk opdatering til, downloades og installeres denne opdatering automatisk. Du kan finde flere oplysninger om, hvordan du får sikkerhedsopdateringer automatisk, under Windows Update: Ofte stillede spørgsmål.
Metode 2: Microsoft Update-katalog
Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Metode 3: Microsoft Download Center
Du kan få den separate opdateringspakke via Microsoft Download Center. Følg installationsvejledningen på downloadsiden for at installere opdateringen.
Flere oplysninger
Oplysninger om installation af sikkerhedsopdateringer
Du kan finde oplysninger om installation af denne opdatering under Oplysninger om installation af sikkerhedsopdateringer: 10. august 2021 (KB5005247).
Oplysninger om erstatning af sikkerhedsopdateringer
Denne sikkerhedsopdatering erstatter den tidligere udsendte sikkerhedsopdatering 5001976.
Filhashoplysninger
| Filnavn | SHA256-hash |
|---|---|
| sts2016-kb5002002-fullfile-x64-glb.exe | 4A181E11CCBF016BB1DD472496D375D1AFAC6C2E7E71E5E9318068441A4278CB |
Filoplysninger
Download listen over filer, der er medtaget i sikkerhedsopdateringen 5002002.
Oplysninger om beskyttelse og sikkerhed
Beskyt dig selv online: support til Windows Sikkerhed
Få mere at vide om, hvordan vi beskytter mod cybertrusler: Microsoft Security