Resumé
Denne sikkerhedsopdatering løser en sårbarhed i forbindelse med fjernudførelse af Microsoft SharePoint-kode, SharePoint spoofing-sårbarhed, sårbarhed i forbindelse med afsløring af oplysninger i SharePoint Server og SharePoint Server-sårbarhed i forbindelse med fjernudførelse af kode. Du kan få mere at vide om sikkerhedsrisiciene i følgende sikkerhedsvejledninger:
- Microsoft almindelige sårbarheder og eksponeringer CVE-2021-26420
- Microsoft almindelige sårbarheder og eksponeringer CVE-2021-31948
- Microsoft almindelige sårbarheder og eksponeringer CVE-2021-31950
- Microsoft almindelige sårbarheder og eksponeringer CVE-2021-31963
- Microsoft almindelige sårbarheder og eksponeringer CVE-2021-31964
- Microsoft almindelige sårbarheder og eksponeringer CVE-2021-31965
- Microsoft almindelige sårbarheder og eksponeringer CVE-2021-31966
Bemærk
Hvis du vil anvende denne sikkerhedsopdatering, skal du have den endelige version af Microsoft SharePoint Enterprise Server 2016 installeret på computeren.
Denne offentlige opdatering leverer funktionspakke 2 til SharePoint Server 2016. Funktionspakke 2 indeholder følgende funktion:
- SharePoint Framework (SPFx)
Denne offentlige opdatering indeholder også alle de funktioner, der var inkluderet i Feature Pack 1 til SharePoint Server 2016, herunder:
- Logføring af administrative handlinger
- Forbedringer af MinRole
- Brugerdefinerede SharePoint-felter
- Hybrid taksonomi
- OneDrive-API til SharePoint i det lokale miljø
- OneDrive for Business moderne brugeroplevelse (tilgængelig for Software Assurance-kunder)
Den moderne brugeroplevelse i OneDrive for Business kræver en aktiv Software Assurance-kontrakt på det tidspunkt, hvor oplevelsen aktiveres, enten ved installation af den offentlige opdatering eller ved manuel aktivering. Hvis du ikke har en aktiv Software Assurance-kontrakt på aktiveringstidspunktet, skal du deaktivere den moderne brugeroplevelse i OneDrive for Business.
Du kan finde flere oplysninger i følgende Microsoft Docs-artikler:
- Nye funktioner, der er inkluderet i den offentlige opdatering fra november 2016 til SharePoint Server 2016 (Feature Pack 1)
- Nye funktioner inkluderet i den offentlige opdatering til SharePoint Server 2016 (funktionspakke 2) fra september 2017
Forbedringer og rettelser
Denne opdatering indeholder forbedringer af sikkerhed og pålidelighed.
Denne sikkerhedsopdatering indeholder også rettelser og forbedringer til følgende ikke-sikkerhedsproblemer i SharePoint Server 2016:
- Forbedrer ydeevnen af visse databasehandlinger, der udføres af guiden Konfiguration af SharePoint-produkter (PSConfig), timertjenestejob og andre funktioner.
- Vi har rettet et problem, hvor du får vist følgende fejlmeddelelse, når du forsøger at rydde et filter ved hjælp af indekserede kolonner på en SharePoint-liste med mange elementer:
Filterets værdi kan ikke vises. Feltet kan muligvis ikke filtreres, eller også overstiger antallet af elementer, der returneres, overstiger den grænseværdi for listevisning, som administratoren gennemtvinger. - Vi har rettet et problem, hvor webdele, der er afhængige af WPProperty , ikke fungerer korrekt. Hvis webdelene skal fungere, skal du også følge de trin, der er angivet i KB 5003528 for at erklære, at de berørte .NET-typer skal have adgang til WPProperty i Web.config filen.
Denne sikkerhedsopdatering indeholder også en rettelse til følgende ikke-sikkerhedsproblem i Project Server 2016. Overvej følgende scenarie:
- På en opgave angiver du Statusstyring.
- Du publicerer projektet.
- Senere, mens du er i den samme redigeringssession, ændrer du indstillingerne for Statusstyring.
- Du publicerer projektet.
I denne situation opdateres egenskaben Statusstyring ikke i rapporteringen. I stedet for at afspejle den nye Status Manager, observeres den gamle stadig
Kendte problemer i denne opdatering
DataFormWebPart kan være blokeret fra at få adgang til en ekstern URL-adresse, og det genererer "8scdc"-hændelsestags i ULS-logfiler (SharePoint Unified Logging System). Du kan få flere oplysninger i KB 5004210.
Når tredjepartssamlinger forsøger at få adgang til nogle følsomme egenskaber, kan brugerkoden være blokeret. Når dette problem opstår, logføres "8gaol"-hændelsesposter i SharePoint Unified Logging System (ULS)-logfiler. Du kan f.eks. finde følgende post i ULS-logfiler:
8gaol Kan ikke få adgang til denne følsomme egenskab: <følsomt egenskabsnavn> fra ydre samling.
Du kan løse dette problem ved at installere KB5002002 og følge vejledningen i KB5004581 for at aktivere assemblier fra tredjeparter, der er tillid til.
Sådan henter og installerer du opdateringen
Metode 1: Microsoft Update
Denne opdatering er tilgængelig fra Microsoft Update. Når du slår automatisk opdatering til, downloades og installeres denne opdatering automatisk. Du kan finde flere oplysninger om, hvordan du får sikkerhedsopdateringer automatisk, under Windows Update: Ofte stillede spørgsmål.
Metode 2: Microsoft Update-katalog
Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.
Metode 3: Microsoft Download Center
Du kan få den separate opdateringspakke via Microsoft Download Center. Følg installationsvejledningen på downloadsiden for at installere opdateringen.
Flere oplysninger
Oplysninger om installation af sikkerhedsopdateringer
Du kan finde installationsoplysninger om denne opdatering under Oplysninger om installation af sikkerhedsopdateringer: 8. juni 2021 (KB5004128).
Oplysninger om erstatning af sikkerhedsopdateringer
Denne sikkerhedsopdatering erstatter tidligere udgivet sikkerhedsopdatering 5001917.
Filhashoplysninger
| Filnavn | SHA256-hash |
|---|---|
| sts2016-kb5001946-fullfile-x64-glb.exe | 9725FE949F7BCC1BD66DD9E4394DB1AD77061A623BDD0004BBAFBE03481397E8 |
Filoplysninger
Hent listen over filer, der er inkluderet i sikkerhedsopdateringen 5001946.
Oplysninger om beskyttelse og sikkerhed
Beskyt dig selv online: Support til Windows Sikkerhed
Få mere at vide om, hvordan vi beskytter mod cybertrusler: Microsoft Security
Ændringsoversigt
Følgende tabel opsummerer nogle af de vigtigste ændringer i dette emne.
| Dato | Beskrivelse |
|---|---|
| Juni 29, 2021 | Tilføjet et kendt problem i afsnittet "Kendte problemer i denne opdatering". |
| 10. august 2021 | Afsnittet "Kendte problemer i denne opdatering" er opdateret for at finde en løsning på problemet. |