Beskrivelse af sikkerhedsopdateringen til SharePoint Enterprise Server 2016: 8. juni 2021 (KB5001946)

Gælder for
SharePoint Server 2016

Resumé

Denne sikkerhedsopdatering løser en sårbarhed i forbindelse med fjernudførelse af Microsoft SharePoint-kode, SharePoint spoofing-sårbarhed, sårbarhed i forbindelse med afsløring af oplysninger i SharePoint Server og SharePoint Server-sårbarhed i forbindelse med fjernudførelse af kode. Du kan få mere at vide om sikkerhedsrisiciene i følgende sikkerhedsvejledninger:

Bemærk

Hvis du vil anvende denne sikkerhedsopdatering, skal du have den endelige version af Microsoft SharePoint Enterprise Server 2016 installeret på computeren.

Denne offentlige opdatering leverer funktionspakke 2 til SharePoint Server 2016. Funktionspakke 2 indeholder følgende funktion:

  • SharePoint Framework (SPFx)

Denne offentlige opdatering indeholder også alle de funktioner, der var inkluderet i Feature Pack 1 til SharePoint Server 2016, herunder:

  • Logføring af administrative handlinger
  • Forbedringer af MinRole
  • Brugerdefinerede SharePoint-felter
  • Hybrid taksonomi
  • OneDrive-API til SharePoint i det lokale miljø
  • OneDrive for Business moderne brugeroplevelse (tilgængelig for Software Assurance-kunder)

Den moderne brugeroplevelse i OneDrive for Business kræver en aktiv Software Assurance-kontrakt på det tidspunkt, hvor oplevelsen aktiveres, enten ved installation af den offentlige opdatering eller ved manuel aktivering. Hvis du ikke har en aktiv Software Assurance-kontrakt på aktiveringstidspunktet, skal du deaktivere den moderne brugeroplevelse i OneDrive for Business.

Du kan finde flere oplysninger i følgende Microsoft Docs-artikler:

Forbedringer og rettelser

Denne opdatering indeholder forbedringer af sikkerhed og pålidelighed.

Denne sikkerhedsopdatering indeholder også rettelser og forbedringer til følgende ikke-sikkerhedsproblemer i SharePoint Server 2016:

  • Forbedrer ydeevnen af visse databasehandlinger, der udføres af guiden Konfiguration af SharePoint-produkter (PSConfig), timertjenestejob og andre funktioner.
  • Vi har rettet et problem, hvor du får vist følgende fejlmeddelelse, når du forsøger at rydde et filter ved hjælp af indekserede kolonner på en SharePoint-liste med mange elementer:
    Filterets værdi kan ikke vises. Feltet kan muligvis ikke filtreres, eller også overstiger antallet af elementer, der returneres, overstiger den grænseværdi for listevisning, som administratoren gennemtvinger.
  • Vi har rettet et problem, hvor webdele, der er afhængige af WPProperty , ikke fungerer korrekt. Hvis webdelene skal fungere, skal du også følge de trin, der er angivet i KB 5003528 for at erklære, at de berørte .NET-typer skal have adgang til WPProperty i Web.config filen.

Denne sikkerhedsopdatering indeholder også en rettelse til følgende ikke-sikkerhedsproblem i Project Server 2016. Overvej følgende scenarie:

  • På en opgave angiver du Statusstyring.
  • Du publicerer projektet.
  • Senere, mens du er i den samme redigeringssession, ændrer du indstillingerne for Statusstyring.
  • Du publicerer projektet.

I denne situation opdateres egenskaben Statusstyring ikke i rapporteringen. I stedet for at afspejle den nye Status Manager, observeres den gamle stadig

Kendte problemer i denne opdatering

  • DataFormWebPart kan være blokeret fra at få adgang til en ekstern URL-adresse, og det genererer "8scdc"-hændelsestags i ULS-logfiler (SharePoint Unified Logging System). Du kan få flere oplysninger i KB 5004210.

  • Når tredjepartssamlinger forsøger at få adgang til nogle følsomme egenskaber, kan brugerkoden være blokeret. Når dette problem opstår, logføres "8gaol"-hændelsesposter i SharePoint Unified Logging System (ULS)-logfiler. Du kan f.eks. finde følgende post i ULS-logfiler:

    8gaol Kan ikke få adgang til denne følsomme egenskab: <følsomt egenskabsnavn> fra ydre samling.
    Du kan løse dette problem ved at installere KB5002002 og følge vejledningen i KB5004581 for at aktivere assemblier fra tredjeparter, der er tillid til.

Sådan henter og installerer du opdateringen

Metode 1: Microsoft Update

Denne opdatering er tilgængelig fra Microsoft Update. Når du slår automatisk opdatering til, downloades og installeres denne opdatering automatisk. Du kan finde flere oplysninger om, hvordan du får sikkerhedsopdateringer automatisk, under Windows Update: Ofte stillede spørgsmål.

Metode 2: Microsoft Update-katalog

Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.

Metode 3: Microsoft Download Center

Du kan få den separate opdateringspakke via Microsoft Download Center. Følg installationsvejledningen på downloadsiden for at installere opdateringen.

Flere oplysninger

Oplysninger om installation af sikkerhedsopdateringer

Du kan finde installationsoplysninger om denne opdatering under Oplysninger om installation af sikkerhedsopdateringer: 8. juni 2021 (KB5004128).

Oplysninger om erstatning af sikkerhedsopdateringer

Denne sikkerhedsopdatering erstatter tidligere udgivet sikkerhedsopdatering 5001917.

Filhashoplysninger

Filnavn SHA256-hash
sts2016-kb5001946-fullfile-x64-glb.exe 9725FE949F7BCC1BD66DD9E4394DB1AD77061A623BDD0004BBAFBE03481397E8

Filoplysninger

Hent listen over filer, der er inkluderet i sikkerhedsopdateringen 5001946.

Oplysninger om beskyttelse og sikkerhed

Beskyt dig selv online: Support til Windows Sikkerhed

Få mere at vide om, hvordan vi beskytter mod cybertrusler: Microsoft Security

Ændringsoversigt

Følgende tabel opsummerer nogle af de vigtigste ændringer i dette emne.

Dato Beskrivelse
Juni 29, 2021 Tilføjet et kendt problem i afsnittet "Kendte problemer i denne opdatering".
10. august 2021 Afsnittet "Kendte problemer i denne opdatering" er opdateret for at finde en løsning på problemet.