Zusammenfassung
Mit diesem Sicherheitsupdate wird eine Sicherheitsanfälligkeit in Microsoft SharePoint Server bezüglich Remotecodeausführung behoben. Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2022-38008.
Hinweis
- Dies ist Build 16.0.10390.20000 des Sicherheitsupdatepakets.
- Um dieses Sicherheitsupdate anwenden zu können, muss die endgültige Produktversion von Microsoft SharePoint Server 2019 auf dem Computer installiert sein.
Verbesserungen und Korrekturen
Dieses Sicherheitsupdate fügt ein neues Feature für SharePoint Server 2019 Benachrichtigung zum Ende des Supports hinzu.
Dieses Sicherheitsupdate enthält auch Korrekturen für die folgenden nicht sicherheitsrelevanten Probleme in SharePoint Server 2019 Language Pack.
- Behebt ein Problem, bei dem Sie eine Datei oder einen Ordner nicht umbenennen können, wenn die URL Doppelbytezeichen enthält.
- Behebt ein Problem, bei dem der linke Navigationsbereich oder das Schnellstartmenü fehlt, weil "Versionshash" für JavaScript-Dateien fehlt.
- Behebt ein Problem, bei dem das Webpart aufgrund von verzögertem Laden auf modernen Seiten falsch gerendert wird.
- Behebt ein Problem, bei dem Sie listenelementeigenschaften nicht festlegen können, nachdem Sie ein Dokument mit demselben Namen ersetzt haben.
- Es wurde ein Problem behoben, bei dem in der Spalte "Personen" (für den Spaltentyp Person oder Gruppe ) die Benutzer-ID anstelle des Namens angezeigt wird, wenn erforderliche Felder nicht ausgefüllt sind.
Hinweis
Um das neue Feature zu aktivieren und diese Probleme vollständig zu beheben, müssen Sie KB-5002258 zusammen mit diesem Update installieren.
Bekannte Probleme bei diesem Update
- Einige Webdienstmethoden für Webpartseiten sind möglicherweise betroffen, nachdem Sie das Sicherheitsupdate vom September 2022 angewendet haben. Weitere Informationen finden Sie unter Webpart Pages Webdienstmethoden können nach dem Anwenden des Sicherheitsupdates vom September 2022 für SharePoint Server (KB5017733) blockiert werden.
- Dieses Sicherheitsupdate führt eine Änderung in SharePoint Server ein, die sich auf Kunden auswirkt, die die Funktion "Dokumentgenerierung" in Nintex Workflow verwenden. Nintex Workflow-Kunden müssen nach der Installation dieses Sicherheitsupdates zusätzliche Maßnahmen ergreifen, um sicherzustellen, dass Workflows veröffentlicht und ausgeführt werden können. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?LinkId=2206156. Wenden Sie sich an Nintex, um Unterstützung für Nintex-Workflow zu benötigen.
Abrufen und Installieren des Updates
Methode 1: Microsoft Update
Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum automatischen Abrufen von Sicherheitsupdates finden Sie unter Windows Update: FAQ.
Methode 2: Microsoft Update-Katalog
Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Methode 3: Microsoft Download Center
Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.
Weitere Informationen
Informationen zur Bereitstellung von Sicherheitsupdates
Informationen zur Bereitstellung dieses Updates finden Sie in den Informationen zur Bereitstellung von Sicherheitsupdates:
Informationen über ersetztes Sicherheitsupdate
Dieses Sicherheitsupdate ersetzt das zuvor veröffentlichte Sicherheitsupdate 5002108.
Dateihashinformationen
| Dateiname | SHA256-Hash |
|---|---|
| wssloc2019-kb5002257-fullfile-x64-glb.exe | 17854835DED2CFD8189F0542E94CC6D5EC93DA67DC4BF2FDC82065AA97B44AD6 |
Dateiinformationen
Laden Sie die Liste der Dateien herunter, die in Sicherheitsupdates 5002257 enthalten sind.
Informationen zum Schutz und zur Sicherheit
Schützen Sie sich online: Windows-Sicherheit Support
Erfahren Sie, wie wir vor Cyberbedrohungen schützen: Microsoft-Sicherheit
Informationen zum Haftungsausschluss von Drittanbietern
Die in diesem Artikel genannten Fremdanbieterprodukte stammen von Herstellern, die von Microsoft unabhängig sind. Microsoft gewährt keine implizite oder sonstige Garantie in Bezug auf die Leistung oder Zuverlässigkeit dieser Produkte.