Beschreibung des Sicherheitsupdates für SharePoint Server 2019: 12. Mai 2026 (KB5002870)

Gilt für
SharePoint Server 2019

Zusammenfassung

Wichtig

  • Wenn Sie derzeit SharePoint Workflow-Manager ausführen, müssen Sie die SharePoint-Workflow-Manager (KB5002799) in Ihrer Farm installieren, bevor Sie dieses kumulative Update installieren.

  • Wenn Sie derzeit die klassische Version von Workflow-Manager ausführen, müssen Sie das Debugflag aktivieren, um es weiterhin verwenden zu können.

    $farm = Get-SPFarm

    $farm.ServerDebugFlags.Add(53601)

    $farm.update()

    iisreset

Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko in Microsoft Word Remotecodeausführung und ein Sicherheitsrisiko durch Remotecodeausführung in Microsoft SharePoint Server. Weitere Informationen zu der Sicherheitsanfälligkeit finden Sie in den folgenden Sicherheitsempfehlungen:

Hinweis

  • Dies ist Build 16.0.10417.20128 des Sicherheitsupdatepakets.
  • Um dieses Sicherheitsupdate anwenden zu können, muss die endgültige Produktversion von Microsoft SharePoint Server 2019 auf dem Computer installiert sein.

Verbesserungen und Korrekturen

Dieses Sicherheitsupdate enthält Verbesserungen und Korrekturen für das folgende nicht sicherheitsrelevante Problem in SharePoint Server 2019:

  • Behebt ein Problem, bei dem dekorative Bilder keinen alternativen Text oder eine geeignete Rolle haben, was dazu führte, dass Bildschirmsprachausgaben sie als "Grafik" ankündigen. Das Update stellt sicher, dass dekorative Bilder ordnungsgemäß markiert werden, sodass sie von Hilfstechnologien ignoriert werden, wodurch die Konformität mit der Barrierefreiheit verbessert wird.
  • Behebt ein Problem, bei dem der Kontrast zwischen Vordergrund- und Hintergrundfarben die Mindestkontrastverhältnisse von WCAG 2.0 AA nicht erfüllt. Das Update stellt die Konformität sicher, indem der Farbkontrast angepasst wird, um Barrierefreiheitsstandards zu erfüllen.
  • Behebt ein Problem, bei dem Seiten nicht geladen werden, da bestimmte Benutzersteuerelemente als unsicher gekennzeichnet sind. Nachdem Sie diese Korrektur angewendet haben, können Sie den betroffenen Steuerelementen explizit vertrauen, indem Sie die entsprechende benutzerdefinierte Farmeigenschaft (AllowedTagPrefixesWhichAreNotWebControlsList) konfigurieren. 
     

Abrufen und Installieren des Updates

Methode 1: Microsoft Update

Dieses Update ist über Microsoft Update verfügbar. Wenn Sie die automatische Aktualisierung einschalten, wird das Update heruntergeladen und automatisch installiert. Weitere Informationen zum automatischen Abrufen von Sicherheitsupdates finden Sie unter Windows Update: FAQ.

Methode 2: Microsoft Update-Katalog

Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zur Website des Microsoft Update-Katalogs .

Methode 3: Microsoft Download Center

Sie können das eigenständige Updatepaket über das Microsoft Download Center beziehen. Folgen Sie den Installationsanweisungen auf der Downloadseite, um das Update zu installieren.

Weitere Informationen

Informationen zur Bereitstellung von Sicherheitsupdates

Informationen zur Bereitstellung dieses Updates finden Sie in den Informationen zur Bereitstellung von Sicherheitsupdates:

Informationen über ersetztes Sicherheitsupdate

Dieses Sicherheitsupdate ersetzt das zuvor veröffentlichte Sicherheitsupdate 5002854.

Dateihashinformationen

Dateiname SHA256-Hash
sts2019-kb5002870-fullfile-x64-glb.exe E845346170CC689E8602FA81822713AE6257DE1472B4EB62062C6CA238628B03

Dateiinformationen

Laden Sie die Liste der Dateien herunter, die in Sicherheitsupdates 5002870 enthalten sind.

Informationen zum Schutz und zur Sicherheit

Schützen Sie sich online: Windows-Sicherheit Support

Erfahren Sie, wie wir vor Cyberbedrohungen schützen: Microsoft-Sicherheit