Beskrivelse af sikkerhedsopdateringen til SharePoint Enterprise Server 2016: 10. september 2024 (KB5002624)

Gælder for
SharePoint Server 2016

Resumé

Denne sikkerhedsopdatering løser et sikkerhedsproblem, der medfører fjernudførelse af kode i Microsoft SharePoint Server, og en sårbarhed i forbindelse med Denial of Service i Microsoft SharePoint Server. Du kan få mere at vide om sikkerhedsrisiciene i følgende sikkerhedsvejledninger:

Bemærk

  • Dette er build 16.0.5465.1001 af sikkerhedsopdateringspakken.
  • Hvis du vil anvende denne sikkerhedsopdatering, skal du have den endelige version af Microsoft SharePoint Enterprise Server 2016 installeret på computeren.

Denne offentlige opdatering leverer funktionspakke 2 til SharePoint Server 2016. Funktionspakke 2 indeholder følgende funktion:

  • SharePoint Framework (SPFx)

Denne offentlige opdatering indeholder også alle de funktioner, der var inkluderet i Feature Pack 1 til SharePoint Server 2016, herunder:

  • Logføring af administrative handlinger
  • Forbedringer af MinRole
  • Brugerdefinerede SharePoint-felter
  • Hybrid taksonomi
  • OneDrive-API til SharePoint i det lokale miljø
  • OneDrive for Business moderne brugeroplevelse (tilgængelig for Software Assurance-kunder)

Den moderne brugeroplevelse i OneDrive for Business kræver en aktiv Software Assurance-kontrakt på det tidspunkt, hvor oplevelsen aktiveres, enten ved installation af den offentlige opdatering eller ved manuel aktivering. Hvis du ikke har en aktiv Software Assurance-kontrakt på aktiveringstidspunktet, skal du deaktivere den moderne brugeroplevelse i OneDrive for Business.

Du kan finde flere oplysninger i følgende Microsoft Learn-artikler:

Forbedringer og rettelser

Denne sikkerhedsopdatering indeholder rettelser til følgende ikke-sikkerhedsproblemer i SharePoint Enterprise Server 2016:

  • Retter det kendte problem i KB 5002618 , hvor nogle SharePoint PowerShell-cmdlet'er ikke fungerer korrekt, fordi Microsoft.SharePoint.ApplicationPages.SPThemes klassen er markeret som usikker i alle Web.config filer.
  • Vi har rettet et problem, hvor BDC-funktionerne (Business Data Connectivity) ikke fungerer korrekt, efter du har installeret de seneste kumulative .NET-opdateringer.

Kendte problemer i denne opdatering

  • Når du har anvendt denne opdatering, kan du opleve et problem, der påvirker deserialiseringen af brugerdefinerede typer, der arver fra IDictionary. Du kan finde flere oplysninger under Visse typer, der nedarver fra IDictionary, blokeres fra deserialisering (KB5043462).

  • Du kan opleve et problem, hvor SharePoint-arbejdsprocesser ikke kan publiceres, fordi den uautoriserede type er blokeret. Dette problem genererer også hændelseskoden "c42q0" i ULS-logfiler (SharePoint Unified Logging System).

    Du kan løse dette problem ved at registrere de typer, der er tillid til, i Web.config filen. Du kan søge efter hændelseskoden "c42q0" i ULS-logfiler for at finde den blokerede type. Hvis typen og samlingen er sikre, skal du føje typen til listen over godkendte filer i Web.config filen. Det kunne f.eks. være:
    <System.Workflow.ComponentModel.WorkflowCompiler>
       <authorizedTypes>
         <targetFx version="v4.0">
            <authorizedType Assembly="Microsoft.SharePoint.WorkflowActions, Version=16.0.0.0, Culture=neutral, PublicKeyToken=null" Namespace="Microsoft.SharePoint.WorkflowActions.WithKey" TypeName="*" Authorized="True" />
        </targetFx>
       </authorizedTypes>

Sådan henter og installerer du opdateringen

Metode 1: Microsoft Update

Denne opdatering er tilgængelig fra Microsoft Update. Når du slår automatisk opdatering til, downloades og installeres denne opdatering automatisk. Du kan finde flere oplysninger om, hvordan du får sikkerhedsopdateringer automatisk, under Windows Update: Ofte stillede spørgsmål.

Metode 2: Microsoft Update-katalog

Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog.

Metode 3: Microsoft Download Center

Du kan få den separate opdateringspakke via Microsoft Download Center. Følg installationsvejledningen på downloadsiden for at installere opdateringen.

Flere oplysninger

Oplysninger om installation af sikkerhedsopdateringer

Du kan få oplysninger om installation af denne opdatering under Udrulninger – vejledning til sikkerhedsopdateringer.

Oplysninger om erstatning af sikkerhedsopdateringer

Denne sikkerhedsopdatering erstatter tidligere udsendte sikkerhedsopdateringer 5002618.

Filhashoplysninger

Filnavn SHA256-hash
sts2016-kb5002624-fullfile-x64-glb.exe 619EA0F41CEBA216BD032B30076FC1FE9FB9F7ACF6DB440523B6632000D8D25F

Filoplysninger

Download listen over filer, der er inkluderet i sikkerhedsopdateringen 5002624.

Oplysninger om beskyttelse og sikkerhed

Beskyt dig selv online: Support til Windows Sikkerhed

Få mere at vide om, hvordan vi beskytter mod cybertrusler: Microsoft Security